Repository logo
 
Publication

Os referenciais de segurança da informação e a melhoria contínua: um caso exploratório

dc.contributor.advisorCosta, António Manuel Cardoso da
dc.contributor.advisorSousa, José Luís da Rocha
dc.contributor.authorTorres, André Filipe Ferreira
dc.date.accessioned2015-02-05T11:04:26Z
dc.date.available2015-02-05T11:04:26Z
dc.date.issued2014
dc.descriptionMestrado em Engenharia Informática - Área de Especialização em Arquitecturas, Sistemas e Redespor
dc.description.abstractPensar a segurança num mundo em constante mudança e tecnologicamente enraizado cria desafios constantes. Mais ainda quando este aspeto é o fator central no desempenho das tecnologias nas organizações e o seu suporte ao desenvolvimento e evolução, que são capazes de sustentar sistemas complexos em diferentes áreas de atuação como a energia, transportes, finanças passando também pela investigação. Sendo o setor da investigação e ensino um gerador e consumidor de grandes volumes de dados,éfundamentalgarantirapreservaçãodasegurançadainformaçãoqueassentasobre os pilares da confidencialidade, integridade, disponibilidade. Práticas e políticas para a gestão da segurança da informação têm sido desenvolvidas de modo a proporcionar às organizações um nível adequado para a gestão de segurança da informação. De igual modo, é importante que as organizações e os seus elementos constituintes sejam sensibilizados para este tema. Nesta dissertação, pretende-se avaliar as diferentes normas para a segurança de informação e auditar uma organização, neste caso uma instituição de investigação na área da saúde, Avaliando os seus pontos fortes e fracos e implementando soluções capazes de os resolver ou minimizar. Com este trabalho concluiu-se que a segurança da informação assenta sobretudo nos processos e pessoas e não nas tecnologias. A auditoria realizada, a avaliação dos processos e a consciencialização das pessoas contribuíram para a implementação de uma cultura de segurança na organização.por
dc.description.abstractThinking about security in a changing world and technologically pervasive creates constant challenges. Especially when this aspect is the central factor in the performance of technologies in organizations and their support to the development and evolution, which are capable of supporting complex systems in different areas such as energy, transport, finance, also passing through the research. Since research and teaching sectors are producers and consumers of large amounts of data, is crutial to ensure the preservation of information security, based on the pillars of confidentiality, integrity and availability. Practices and policies for the management of security information have been developed to provide an adequate level of information security management to organizations. Similarly, it is important that organizations and their constituents are made aware of this topic. In this dissertation, we intend to evaluate the different standards for information security and audit an organization, in this case a research institution in health, assessing their strengths and weaknesses and implementing solutions able to solve or minimize them. This study concluded that information security is primarily based on processes and people and not the technology. The audit, evaluation processes and awareness of people contributed to the implementation of a safety culture in the organization.por
dc.identifier.tid201815931
dc.identifier.urihttp://hdl.handle.net/10400.22/5588
dc.language.isoporpor
dc.publisherInstituto Politécnico do Porto. Instituto Superior de Engenharia do Porto.por
dc.subjectSegurança da informaçãopor
dc.subjectAuditoriapor
dc.subjectGestão do riscopor
dc.subjectTecnologias de informaçãopor
dc.subjectSegurança de operaçõespor
dc.subjectInformation securitypor
dc.subjectAuditingpor
dc.subjectRisk managementpor
dc.subjectInformation technologypor
dc.subjectOperations securitypor
dc.titleOs referenciais de segurança da informação e a melhoria contínua: um caso exploratóriopor
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspor
rcaap.typemasterThesispor

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
DM_AndreTorres_2014_MEI.pdf
Size:
2.85 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: