Auditoria de Cibersegurança - um caso de estudo

Bibliographic Details
Main Author: Couto, Joana Catarina Pimenta
Publication Date: 2018
Format: Master thesis
Language: por
Source: Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
Download full: http://hdl.handle.net/10400.22/13242
Summary: O papel da cibersegurança, nas organizações, tem vindo a mudar ao longo dos anos. A cibersegurança tem-se tornado uma prática imprescindível nas organizações, pois assume um papel cada vez mais importante no que concerne à segurança dos sistemas de informação. O principal objetivo é assegurar a disponibilidade, integridade e confidencialidade dos ativos em relação às ameaças do ciberespaço. Neste sentido, o presente estudo de caso pretende perceber quais as práticas de cibersegurança que uma determinada organização segue, tendo em conta as práticas recomendadas por uma publicação intitulada de “Transforming cybersecurity using COBIT 5” . O COBIT5 é a versão 5 do Control Objectives for Information and Related Technology e é um guia de boas práticas apresentado como ferramenta para a gestão de tecnologias de informação. Inicialmente elaboramos a revisão da literatura, onde se trataram os principais conceitos inerentes à compreensão do tema em estudo e à realização deste estudo de caso. Relativamente à escolha da metodologia de investigação, esta recaiu na abordagem qualitativa visto que consideramos a mais adequada para o tratamento dos dados recolhidos durante as entrevistas. Este trabalho consistiu na realização de várias entrevistas ao responsável pela secção de Auditing & Compliance, assim como pelo responsável pelo departamento de security de uma e-commerce portuguesa. Com base na execução das entrevistas, é feito o tratamento dos dados e respetiva apresentação e análise dos resultados. O último capítulo apresenta as conclusões do trabalho realizado com possíveis soluções a serem desenvolvidas e implementadas pela organização. Neste capítulo são também descritas as dificuldades e limitações encontradas assim como, são apresentadas, propostas para trabalhos futuros.
id RCAP_d178bc27fb0b507d607f34c6f951a40d
oai_identifier_str oai:recipp.ipp.pt:10400.22/13242
network_acronym_str RCAP
network_name_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository_id_str https://opendoar.ac.uk/repository/7160
spelling Auditoria de Cibersegurança - um caso de estudoAuditoriaSegurança da informaçãoCibersegurançaCOBITAuditCybersecurityInformation securityO papel da cibersegurança, nas organizações, tem vindo a mudar ao longo dos anos. A cibersegurança tem-se tornado uma prática imprescindível nas organizações, pois assume um papel cada vez mais importante no que concerne à segurança dos sistemas de informação. O principal objetivo é assegurar a disponibilidade, integridade e confidencialidade dos ativos em relação às ameaças do ciberespaço. Neste sentido, o presente estudo de caso pretende perceber quais as práticas de cibersegurança que uma determinada organização segue, tendo em conta as práticas recomendadas por uma publicação intitulada de “Transforming cybersecurity using COBIT 5” . O COBIT5 é a versão 5 do Control Objectives for Information and Related Technology e é um guia de boas práticas apresentado como ferramenta para a gestão de tecnologias de informação. Inicialmente elaboramos a revisão da literatura, onde se trataram os principais conceitos inerentes à compreensão do tema em estudo e à realização deste estudo de caso. Relativamente à escolha da metodologia de investigação, esta recaiu na abordagem qualitativa visto que consideramos a mais adequada para o tratamento dos dados recolhidos durante as entrevistas. Este trabalho consistiu na realização de várias entrevistas ao responsável pela secção de Auditing & Compliance, assim como pelo responsável pelo departamento de security de uma e-commerce portuguesa. Com base na execução das entrevistas, é feito o tratamento dos dados e respetiva apresentação e análise dos resultados. O último capítulo apresenta as conclusões do trabalho realizado com possíveis soluções a serem desenvolvidas e implementadas pela organização. Neste capítulo são também descritas as dificuldades e limitações encontradas assim como, são apresentadas, propostas para trabalhos futuros.Rodrigues, Luís António da SilvaREPOSITÓRIO P.PORTOCouto, Joana Catarina Pimenta2019-03-29T14:25:10Z2018-12-072018-12-07T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10400.22/13242urn:tid:202207161porinfo:eu-repo/semantics/openAccessreponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiainstacron:RCAAP2025-03-07T10:22:26Zoai:recipp.ipp.pt:10400.22/13242Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireinfo@rcaap.ptopendoar:https://opendoar.ac.uk/repository/71602025-05-29T00:51:01.389850Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiafalse
dc.title.none.fl_str_mv Auditoria de Cibersegurança - um caso de estudo
title Auditoria de Cibersegurança - um caso de estudo
spellingShingle Auditoria de Cibersegurança - um caso de estudo
Couto, Joana Catarina Pimenta
Auditoria
Segurança da informação
Cibersegurança
COBIT
Audit
Cybersecurity
Information security
title_short Auditoria de Cibersegurança - um caso de estudo
title_full Auditoria de Cibersegurança - um caso de estudo
title_fullStr Auditoria de Cibersegurança - um caso de estudo
title_full_unstemmed Auditoria de Cibersegurança - um caso de estudo
title_sort Auditoria de Cibersegurança - um caso de estudo
author Couto, Joana Catarina Pimenta
author_facet Couto, Joana Catarina Pimenta
author_role author
dc.contributor.none.fl_str_mv Rodrigues, Luís António da Silva
REPOSITÓRIO P.PORTO
dc.contributor.author.fl_str_mv Couto, Joana Catarina Pimenta
dc.subject.por.fl_str_mv Auditoria
Segurança da informação
Cibersegurança
COBIT
Audit
Cybersecurity
Information security
topic Auditoria
Segurança da informação
Cibersegurança
COBIT
Audit
Cybersecurity
Information security
description O papel da cibersegurança, nas organizações, tem vindo a mudar ao longo dos anos. A cibersegurança tem-se tornado uma prática imprescindível nas organizações, pois assume um papel cada vez mais importante no que concerne à segurança dos sistemas de informação. O principal objetivo é assegurar a disponibilidade, integridade e confidencialidade dos ativos em relação às ameaças do ciberespaço. Neste sentido, o presente estudo de caso pretende perceber quais as práticas de cibersegurança que uma determinada organização segue, tendo em conta as práticas recomendadas por uma publicação intitulada de “Transforming cybersecurity using COBIT 5” . O COBIT5 é a versão 5 do Control Objectives for Information and Related Technology e é um guia de boas práticas apresentado como ferramenta para a gestão de tecnologias de informação. Inicialmente elaboramos a revisão da literatura, onde se trataram os principais conceitos inerentes à compreensão do tema em estudo e à realização deste estudo de caso. Relativamente à escolha da metodologia de investigação, esta recaiu na abordagem qualitativa visto que consideramos a mais adequada para o tratamento dos dados recolhidos durante as entrevistas. Este trabalho consistiu na realização de várias entrevistas ao responsável pela secção de Auditing & Compliance, assim como pelo responsável pelo departamento de security de uma e-commerce portuguesa. Com base na execução das entrevistas, é feito o tratamento dos dados e respetiva apresentação e análise dos resultados. O último capítulo apresenta as conclusões do trabalho realizado com possíveis soluções a serem desenvolvidas e implementadas pela organização. Neste capítulo são também descritas as dificuldades e limitações encontradas assim como, são apresentadas, propostas para trabalhos futuros.
publishDate 2018
dc.date.none.fl_str_mv 2018-12-07
2018-12-07T00:00:00Z
2019-03-29T14:25:10Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10400.22/13242
urn:tid:202207161
url http://hdl.handle.net/10400.22/13242
identifier_str_mv urn:tid:202207161
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron:RCAAP
instname_str FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron_str RCAAP
institution RCAAP
reponame_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
collection Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository.name.fl_str_mv Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
repository.mail.fl_str_mv info@rcaap.pt
_version_ 1833600723766476800