A SEGURANÇA DA INFORMAÇÃO NA ERA DIGITAL: PILARES, NORMAS E DESAFIOS CONTEMPORÂNEOS
Resumo
A transformação digital intensificou a interconectividade entre sistemas, usuários e fornecedores, elevando a criticidade da proteção de ativos informacionais e exigindo abordagens integradas que articulem os pilares Confidencialidade, Integridade e Disponibilidade com normas de governança e marcos regulatórios para assegurar resiliência, continuidade operacional e confiança institucional no ambiente digital contemporâneo.
Analisar, por meio de revisão sistemática da literatura e análise documental, como os pilares da segurança da informação, frameworks de gestão e legislações de proteção de dados estruturam práticas eficazes de prevenção, detecção e resposta a incidentes.
Pesquisa qualitativa-exploratória baseada em revisão sistemática e análise documental com busca nas bases IEEE Xplore, Scopus, ScienceDirect e Google Scholar, recorte temporal nos últimos dez anos até agosto de 2025, descritores relacionados a segurança da informação, CID, ISO/IEC 27001, NIST, LGPD, GDPR, computação em nuvem e inteligência artificial; a triagem seguiu identificação, seleção por títulos e resumos, leitura integral e extração padronizada de dados; critérios de inclusão contemplaram estudos revisados por pares e relatórios técnicos com metodologia explícita; do total de 1.042 registros identificados, 64 atenderam aos critérios de inclusão.
Os achados indicam que a integração dos pilares CID com estruturas normativas e frameworks operacionais reduz a ocorrência de incidentes e aumenta a capacidade de recuperação organizacional; evidências empíricas associam certificação ou adoção de controles formais à menor frequência de falhas sistêmicas, enquanto revisões destacam desafios emergentes relacionados à migração para nuvem, uso de inteligência artificial e lacunas na capacitação humana e na governança; observou-se também que a conformidade legal fortalece a confiança de stakeholders e a coordenação de respostas a incidentes.
Conclui-se que a efetividade da segurança da informação depende da integração entre aspectos técnicos, governança normativa e desenvolvimento cultural organizacional; recomenda-se priorizar políticas de capacitação contínua, adoção pragmática de frameworks como ISO/IEC 27001 e NIST, e investigar a aplicação de inteligência artificial para detecção precoce de ameaças, automação de controles e práticas DevSecOps.
