Segurança da informação e QoS na gestão de redes de telecomunicações em conformidade com as práticas de ITIL®

Detalhes bibliográficos
Ano de defesa: 2017
Autor(a) principal: Freitas, Pablo Gulias Rufino de
Orientador(a): Fagotto, Eric Alberto de Mello
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: PUC-Campinas
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: http://repositorio.sis.puc-campinas.edu.br/xmlui/handle/123456789/15035
Resumo: Tradicionalmente, Segurança da Informação (SI) e Qualidade de Serviço (Quality of Service (QoS)), que significa a capacidade de um serviço para satisfazer as necessidades do usuário, têm sido consideradas, separadamente, com diferentes propósitos e necessidades. No entanto, os níveis de serviços anunciados e esperados por ambos estão fortemente ligados. Nesse sentido, apesar da melhoria no desempenho da comunicação e da confidencialidade, integridade e disponibilidade dos dados transportados serem premissas maiores, ainda não há uma padronização para um uso conjunto e eficiente entre SI e QoS. Também não há uma definição de métricas ou indicadores que possibilitem essa medição agrupada. No presente trabalho, propõe-se e testa-se um modelo de gerenciamento de redes de telecomunicações, baseado nas melhores práticas da biblioteca de Gerenciamento de Serviços de Tecnologia da Informação (GSTI), Information Technology Infrastructure Library (ITIL), tendo como novidade a utilização do processo de gestão de riscos de segurança da informação, da norma 27005 (Gestão de riscos), em conjunção com uma lista de verificações de requisitos de QoS e controles da norma 27002 (Código de práticas). Este trabalho busca o equilíbrio entre SI, desempenho e produtividade. Os resultados obtidos mostraram a efetividade da proposta com uma diminuição aproximada de 16%, da quantidade de incidentes diretamente ligados à SI e QoS, detectados e solucionados de forma proativa.