Auditoria de Cibersegurança - um caso de estudo
Main Author: | |
---|---|
Publication Date: | 2018 |
Format: | Master thesis |
Language: | por |
Source: | Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
Download full: | http://hdl.handle.net/10400.22/13242 |
Summary: | O papel da cibersegurança, nas organizações, tem vindo a mudar ao longo dos anos. A cibersegurança tem-se tornado uma prática imprescindível nas organizações, pois assume um papel cada vez mais importante no que concerne à segurança dos sistemas de informação. O principal objetivo é assegurar a disponibilidade, integridade e confidencialidade dos ativos em relação às ameaças do ciberespaço. Neste sentido, o presente estudo de caso pretende perceber quais as práticas de cibersegurança que uma determinada organização segue, tendo em conta as práticas recomendadas por uma publicação intitulada de “Transforming cybersecurity using COBIT 5” . O COBIT5 é a versão 5 do Control Objectives for Information and Related Technology e é um guia de boas práticas apresentado como ferramenta para a gestão de tecnologias de informação. Inicialmente elaboramos a revisão da literatura, onde se trataram os principais conceitos inerentes à compreensão do tema em estudo e à realização deste estudo de caso. Relativamente à escolha da metodologia de investigação, esta recaiu na abordagem qualitativa visto que consideramos a mais adequada para o tratamento dos dados recolhidos durante as entrevistas. Este trabalho consistiu na realização de várias entrevistas ao responsável pela secção de Auditing & Compliance, assim como pelo responsável pelo departamento de security de uma e-commerce portuguesa. Com base na execução das entrevistas, é feito o tratamento dos dados e respetiva apresentação e análise dos resultados. O último capítulo apresenta as conclusões do trabalho realizado com possíveis soluções a serem desenvolvidas e implementadas pela organização. Neste capítulo são também descritas as dificuldades e limitações encontradas assim como, são apresentadas, propostas para trabalhos futuros. |
id |
RCAP_d178bc27fb0b507d607f34c6f951a40d |
---|---|
oai_identifier_str |
oai:recipp.ipp.pt:10400.22/13242 |
network_acronym_str |
RCAP |
network_name_str |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
repository_id_str |
https://opendoar.ac.uk/repository/7160 |
spelling |
Auditoria de Cibersegurança - um caso de estudoAuditoriaSegurança da informaçãoCibersegurançaCOBITAuditCybersecurityInformation securityO papel da cibersegurança, nas organizações, tem vindo a mudar ao longo dos anos. A cibersegurança tem-se tornado uma prática imprescindível nas organizações, pois assume um papel cada vez mais importante no que concerne à segurança dos sistemas de informação. O principal objetivo é assegurar a disponibilidade, integridade e confidencialidade dos ativos em relação às ameaças do ciberespaço. Neste sentido, o presente estudo de caso pretende perceber quais as práticas de cibersegurança que uma determinada organização segue, tendo em conta as práticas recomendadas por uma publicação intitulada de “Transforming cybersecurity using COBIT 5” . O COBIT5 é a versão 5 do Control Objectives for Information and Related Technology e é um guia de boas práticas apresentado como ferramenta para a gestão de tecnologias de informação. Inicialmente elaboramos a revisão da literatura, onde se trataram os principais conceitos inerentes à compreensão do tema em estudo e à realização deste estudo de caso. Relativamente à escolha da metodologia de investigação, esta recaiu na abordagem qualitativa visto que consideramos a mais adequada para o tratamento dos dados recolhidos durante as entrevistas. Este trabalho consistiu na realização de várias entrevistas ao responsável pela secção de Auditing & Compliance, assim como pelo responsável pelo departamento de security de uma e-commerce portuguesa. Com base na execução das entrevistas, é feito o tratamento dos dados e respetiva apresentação e análise dos resultados. O último capítulo apresenta as conclusões do trabalho realizado com possíveis soluções a serem desenvolvidas e implementadas pela organização. Neste capítulo são também descritas as dificuldades e limitações encontradas assim como, são apresentadas, propostas para trabalhos futuros.Rodrigues, Luís António da SilvaREPOSITÓRIO P.PORTOCouto, Joana Catarina Pimenta2019-03-29T14:25:10Z2018-12-072018-12-07T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10400.22/13242urn:tid:202207161porinfo:eu-repo/semantics/openAccessreponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiainstacron:RCAAP2025-03-07T10:22:26Zoai:recipp.ipp.pt:10400.22/13242Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireinfo@rcaap.ptopendoar:https://opendoar.ac.uk/repository/71602025-05-29T00:51:01.389850Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiafalse |
dc.title.none.fl_str_mv |
Auditoria de Cibersegurança - um caso de estudo |
title |
Auditoria de Cibersegurança - um caso de estudo |
spellingShingle |
Auditoria de Cibersegurança - um caso de estudo Couto, Joana Catarina Pimenta Auditoria Segurança da informação Cibersegurança COBIT Audit Cybersecurity Information security |
title_short |
Auditoria de Cibersegurança - um caso de estudo |
title_full |
Auditoria de Cibersegurança - um caso de estudo |
title_fullStr |
Auditoria de Cibersegurança - um caso de estudo |
title_full_unstemmed |
Auditoria de Cibersegurança - um caso de estudo |
title_sort |
Auditoria de Cibersegurança - um caso de estudo |
author |
Couto, Joana Catarina Pimenta |
author_facet |
Couto, Joana Catarina Pimenta |
author_role |
author |
dc.contributor.none.fl_str_mv |
Rodrigues, Luís António da Silva REPOSITÓRIO P.PORTO |
dc.contributor.author.fl_str_mv |
Couto, Joana Catarina Pimenta |
dc.subject.por.fl_str_mv |
Auditoria Segurança da informação Cibersegurança COBIT Audit Cybersecurity Information security |
topic |
Auditoria Segurança da informação Cibersegurança COBIT Audit Cybersecurity Information security |
description |
O papel da cibersegurança, nas organizações, tem vindo a mudar ao longo dos anos. A cibersegurança tem-se tornado uma prática imprescindível nas organizações, pois assume um papel cada vez mais importante no que concerne à segurança dos sistemas de informação. O principal objetivo é assegurar a disponibilidade, integridade e confidencialidade dos ativos em relação às ameaças do ciberespaço. Neste sentido, o presente estudo de caso pretende perceber quais as práticas de cibersegurança que uma determinada organização segue, tendo em conta as práticas recomendadas por uma publicação intitulada de “Transforming cybersecurity using COBIT 5” . O COBIT5 é a versão 5 do Control Objectives for Information and Related Technology e é um guia de boas práticas apresentado como ferramenta para a gestão de tecnologias de informação. Inicialmente elaboramos a revisão da literatura, onde se trataram os principais conceitos inerentes à compreensão do tema em estudo e à realização deste estudo de caso. Relativamente à escolha da metodologia de investigação, esta recaiu na abordagem qualitativa visto que consideramos a mais adequada para o tratamento dos dados recolhidos durante as entrevistas. Este trabalho consistiu na realização de várias entrevistas ao responsável pela secção de Auditing & Compliance, assim como pelo responsável pelo departamento de security de uma e-commerce portuguesa. Com base na execução das entrevistas, é feito o tratamento dos dados e respetiva apresentação e análise dos resultados. O último capítulo apresenta as conclusões do trabalho realizado com possíveis soluções a serem desenvolvidas e implementadas pela organização. Neste capítulo são também descritas as dificuldades e limitações encontradas assim como, são apresentadas, propostas para trabalhos futuros. |
publishDate |
2018 |
dc.date.none.fl_str_mv |
2018-12-07 2018-12-07T00:00:00Z 2019-03-29T14:25:10Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
http://hdl.handle.net/10400.22/13242 urn:tid:202207161 |
url |
http://hdl.handle.net/10400.22/13242 |
identifier_str_mv |
urn:tid:202207161 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia instacron:RCAAP |
instname_str |
FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia |
instacron_str |
RCAAP |
institution |
RCAAP |
reponame_str |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
collection |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) |
repository.name.fl_str_mv |
Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia |
repository.mail.fl_str_mv |
info@rcaap.pt |
_version_ |
1833600723766476800 |