ANÁLISE PARA O DESENVOLVIMENTO DAS POLÍTICAS E PROCEDIMENTOS DE SEGURANÇA DA INFORMAÇÃO NA UNOESC BASEADO NA NORMA ABNT NBR ISO/IEC 27002:2005

Autores

  • José Luiz Moresco KASZUBA
  • Cristiano Rodrigo Azevedo Universidade Do Oeste de Santa Catarina
  • Roseli Aparecida Rocha MOTERLE

Resumo

Uma política de segurança da informação tem por objetivo prover orientação e apoio para a segurança da informação levando em conta requisitos do negócio e legislação pertinente, a norma ABNT NBR ISO/IEC 27002:2005 traz os principais controles de segurança constando diretrizes para a estrutura do documento da política de segurança da informação. Devido a extensão do trabalho este documento engloba apenas a análise realizada sobre seções seis e sete da norma 27002, foram objetivo de estudo os setores Marketing, RH e TI da Unoesc. A seção seis estabelece controles necessários para gerenciamento da segurança da informação já a sete, estabelece controles para a correta gestão dos ativos. Foi identificado a necessidade da conscientização dos colaboradores quanto a criticidade da informação com que trabalham para que tomem os devidos cuidados com seu manuseio, compartilhamento, transporte e descarte. Percebe-se que os gestores preocupam-se com a segurança da informação, porém não há uma formalização de quais práticas são usadas para garantia da segurança, grande parte dessa informalidade decorre da não existência de material de apoio interno ou de os gestores não terem conhecimento da existência de tal material. Foi possível mapear a aderência quanto a norma 27002 e elencar as necessidades de melhorias sendo prosseguimento deste trabalho a implantação da política para segurança da informação.

Downloads

Não há dados estatísticos.

Downloads

Publicado

13-09-2017

Como Citar

KASZUBA, J. L. M., Azevedo, C. R., & MOTERLE, R. A. R. (2017). ANÁLISE PARA O DESENVOLVIMENTO DAS POLÍTICAS E PROCEDIMENTOS DE SEGURANÇA DA INFORMAÇÃO NA UNOESC BASEADO NA NORMA ABNT NBR ISO/IEC 27002:2005. Seminário De Iniciação Científica E Seminário Integrado De Ensino, Pesquisa E Extensão (SIEPE). Recuperado de https://periodicos.unoesc.edu.br/siepe/article/view/14361

Edição

Seção

Joaçaba - Pesquisa

Artigos mais lidos pelo mesmo(s) autor(es)