Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro

Detalhes bibliográficos
Ano de defesa: 2020
Autor(a) principal: Silveira, Jonas Rafael
Orientador(a): Não Informado pela instituição
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: http://repositorio.furg.br/handle/1/9356
Resumo: Estudiosos do mundo inteiro buscam, através de suas pesquisas, compreender o que leva os indivíduos a cumprirem com as Políticas de Segurança da Informação (PSI) presentes nas organizações em que trabalham. Uma dessas correntes define que a cultura é um dos fatores que pode influenciar os funcionários a terem boas práticas relacionadas à segurança da informação. Entretanto, a maioria das pesquisas foca apenas em aspectos da cultura organizacional, desconsiderando outras culturas que formam o indivíduo, como a nacional. No Brasil, país conhecido por ter uma cultura própria e com características específicas, como o formalismo, a hierarquização e o pessoalismo, compreender a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer novos insights sobre a gestão da segurança da informação nas organizações brasileiras. Este estudo teve como objetivo analisar como os aspectos organizacionais relacionados à cultura de segurança da informação, em conjunto com o jeitinho brasileiro, influenciam na conformidade com as Políticas de Segurança da Informação presentes em diferentes organizações brasileiras. Para atingir esse objetivo, aplicou-se uma survey com 196 funcionários de diferentes organizações, cujos dados foram analisados através da modelagem de equações estruturais, baseada na técnica dos mínimos quadrados parciais. Os resultados indicam que o cumprimento das PSIs é influenciado positivamente pelo comportamento planejado dos indivíduos (seja pela atitude, normas subjetivas e controle percebido), sendo este precedido pela consciência de segurança da informação e pelo suporte organizacional de segurança da informação. O jeitinho brasileiro relacionado à segurança da informação influencia negativamente o cumprimento das PSIs, sendo necessário que as organizações construam uma cultura de segurança da informação forte e consistente para diminuir as falhas de segurança relacionadas ao jeitinho.