A segurança da informação em instituições federais de ensino superior brasileiras à luz da ISO 27701:2020

Detalhes bibliográficos
Ano de defesa: 2025
Autor(a) principal: Carneiro, Fábio Dias
Orientador(a): Não Informado pela instituição
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: https://app.uff.br/riuff/handle/1/37244
Resumo: A Lei Geral de Proteção de Dados enfoca a salvaguarda de informações pessoais como nome, endereço, filiação, religião, dados de saúde, o que já tem atenção nas organizações privadas. Entretanto, o tema, para o qual existe uma lacuna no conhecimento, é pouco enfatizado na educação universitária brasileira. O presente estudo tem como objetivo geral analisar a gestão da segurança da informação das universidades federais brasileiras e o específico, avaliar o grau de maturidade de proteção de dados de seus servidores públicos e estudantes, além de comparar o grau de maturidade entre as instituições estudadas. Para isso, foi realizada uma revisão de literatura dos últimos cinco anos nas bases Scopus e Web of Science. Na sequência, foi realizada uma survey para entender como essas instituições implementam essa gestão, considerando os aspectos abordados pela ISO 27701:2020. Os dados coletados foram analisados com análise de frequência, Análise Hierárquica de Cluster e com metodologia fuzzy TOPSIS, a partir da resposta de 19 especialistas no tema. A partir dos dados dos respondentes em relação a suas experiencias, realizou-se uma Análise Hierárquica de Cluster, visando classificar os dados em grupos. Analisando as características dos dois grupos formados, constatou-se que o G1 continha respondentes com experiencia intermediaria (E2). O grupo G2 apresentava respondentes com nível alto de experiencia (E3). A capacitação em proteção de dados aos servidores públicos das universidades e aperfeiçoamento de sistemas de gestão requerem especial atenção, devido aos baixos escores atribuídos. O estudo tem como relevância a possibilidade de contribuir com a implementação de mecanismos e práticas nas universidades, que possibilitem a criação de estruturas de governança de dados pessoais e privacidade de forma mais efetiva e segura, em conformidade à Lei Geral de Proteção de Dados, reduzindo os danos pessoais advindos de inadequado tratamento dos dados pessoais.