dc.description.abstract |
Nesse trabalho é apresentado uma análise dos aspectos relacionados à segurança da informação em uma empresa de médio porte, em que se ressalta a importância e eficácia em adotar controles de segurança da informação. De natureza monográfica, esse trabalho é constituído por uma pesquisa de campo sobre a Segurança da Informação em uma empresa privada, na qual foi aplicado um questionário e analisado os objetivos de controles relacionados à riscos de segurança da informação. As informações foram coletadas por meio de visitas técnicas ao local, e de aplicação de um questionário ao departamento de informática da empresa. São apresentados os principais problemas, e sugestões para solucionar os principais pontos considerados problemáticos. Foram feitas análises quanto à conformidade da gestão da segurança da informação da empresa, com ênfase nos requisitos da norma ABNT NBR ISO/IEC 27002/2013 – Código de Prática para a Gestão de Segurança da informação. Por fim, foi elaborado as Controles para implementação de políticas de segurança da informação na empresa, com base na gestão de riscos. |
pt_BR |