Alinhamento entre COBIT e ISO 27005:2008 na gestão de riscos de TI

Nível educacional (dc.audience.educationLevel)MBApt_BR
Orientador(a) (dc.contributor.advisor)Brodbeck, Henrique Jorge
Lattes Orientador(a) (dc.contributor.advisorLattes)http://lattes.cnpq.br/1085717906505239pt_BR
Autor(a) (dc.contributor.author)Fuchs, Jean Michel
Curso (dc.curso)Administração de TIpt_BR
Data de Disponibilização (dc.date.accessioned)2017-10-05T13:44:42Z
dc.date.available (dc.date.available)2017-10-05T13:44:42Z
Data da defesa / Data do evento (dc.date.issued)2010
Abstract (dc.description.abstract)Nowadays Risk Management (RM) in Information Security (IS) has become indispensable for business organizations and it has been triggered several times by the necessity of acting in response to laws, regulations, standards or norms. When facing the challenge to implement RM in effective SI, managers end up developing actions without delineating any structure or work methodology. Therefore the expected objective is not reached what generates redoing and costs for the company. The objective of the work presented here is to elaborate a structured model in stages to implement RM for IS which is aligned to PO09 process “Assess and Manage IT Risks” from CobiT 4.1 and regulations from NBR ISO/IEC 27005:2008 thus defining an order for the implementation of the main actions to be executed. Through this structured model, it gets evident that the usage of only one norm or framework is not enough; being necessary a complement of one or more norms or framework to expand the scope of RM in IS in order to assure its effectiveness.en
Resumo (dc.description.resumo)A Gestão de Riscos (GR) de Segurança da Informação (SI) nos dias atuais tornou-se imprescindível para as organizações, sendo que em muitas vezes é impulsionada pela necessidade de conformidade com leis, regulamentações, padrões ou normas. Diante do desafio de implementar uma GR de SI efetiva, gestores acabam desenvolvendo ações sem uma estrutura ou metodologia de trabalho definida, consequentemente o objetivo esperado não é atingido, gerando retrabalho e custo para a empresa. O objetivo do presente trabalho foi elaborar um modelo estruturado em etapas para a implementação de GR de SI alinhado ao processo PO09 “Avaliar e Gerenciar os Riscos de TI” do CobiT 4.1 e a norma NBR ISO/IEC 27005:2008, definindo assim uma ordem para a implementação com as principais ações a serem executadas. Com este modelo estruturado, fica evidente que a utilização de somente uma norma ou um framework não é suficiente, sendo necessária a complementaridade de mais de uma norma ou framework, ampliando assim a abrangência da GR de SI assegurando a sua efetividade.pt_BR
URI (dc.identifier.uri)http://www.repositorio.jesuita.org.br/handle/UNISINOS/6674
Nome da instituição (dc.publisher)Universidade do Vale do Rio dos Sinospt_BR
Assunto (dc.subject)Gestão de riscospt_BR
Assunto (dc.subject)CobiT 4.1pt_BR
Assunto (dc.subject)NBR ISO/IEC 27005:2008pt_BR
Assunto (dc.subject)Segurança da Informaçãopt_BR
Assunto (dc.subject)Risk managementen
Assunto (dc.subject)Information securityen
Título (dc.title)Alinhamento entre COBIT e ISO 27005:2008 na gestão de riscos de TIpt_BR
Tipo de arquivo (dc.type)TCCpt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Jean Michel Fuchs_.pdf
Tamanho:
616.22 KB
Formato:
Adobe Portable Document Format
Descrição:
gestao_riscos

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
2.12 KB
Formato:
Item-specific license agreed upon to submission
Descrição: