Gestão de Riscos de Segurança da Informação numa Instituição Pública Federal: um estudo de caso

Autores

  • Jackson Gomes Soares Souza Instituto Federal de São Paulo; Centro Paula Souza http://orcid.org/0000-0003-4952-8618
  • Carlos Hideo Arima Centro Paula Souza
  • Renata Maria Nogueira de Oliveira Centro Paula Souza
  • Getulio Akabane Centro Paula Souza
  • Napoleão Verardi Galegale Centro Paula Souza

DOI:

https://doi.org/10.22567/rep.v5i2.381

Palavras-chave:

Governança Corporativa, Governança de T.I., Gestão de Riscos, Segurança da Informação.

Resumo

As instituições públicas vinculadas ao setor público federal brasileiro devem aplicar uma série de medidas de segurança, políticas, procedimentos e diretrizes como medidas de proteção de seus ativos de informação. Este estudo de caso único buscou verificar como a gestão de riscos de segurança da informação se apresenta numa instituição pública federal conforme a percepção dos gestores de Tecnologia da Informação (T.I.) e os resultados encontrados demonstram a importância dos papéis desempenhados pelas pessoas, as responsabilidades, o desenvolvimento de políticas, normas, procedimentos e implementação destes visando maior controle dos riscos e também das diversas oportunidades que envolvem a segurança de tecnologia da informação.

As instituições públicas vinculadas ao setor público federal brasileiro devem aplicar uma série de medidas de segurança, políticas, procedimentos e diretrizes como medidas de proteção de seus ativos de informação. Este estudo de caso único buscou verificar como a gestão de riscos de segurança da informação se apresenta numa instituição pública federal conforme a percepção dos gestores de Tecnologia da Informação (T.I.) e os resultados encontrados demonstram a importância dos papéis desempenhados pelas pessoas, as responsabilidades, o desenvolvimento de políticas, normas, procedimentos e implementação destes visando maior controle dos riscos e também das diversas oportunidades que envolvem a segurança de tecnologia da informação.

Biografia do Autor

Jackson Gomes Soares Souza, Instituto Federal de São Paulo; Centro Paula Souza

Possui graduação em Ciência da Computação pela Universidade Federal de Uberlândia(2008) e especialização em Gerenciamento de Projetos pela Universidade Federal de Uberlândia(2013). Atualmente é Professor do Instituto Federal de São Paulo. Tem experiência na área de Ciência da Computação. Atuando principalmente nos seguintes temas:Governança Corporativa, Governança de TI, Segurança da Informação.

Carlos Hideo Arima, Centro Paula Souza

Possui graduação em Ciências Contábeis pela Universidade de São Paulo (1975), mestrado em Controladoria e Contabilidade pela Universidade de São Paulo (1984) e doutorado em Controladoria e Contabilidade pela Universidade de São Paulo (1990). Atualmente é professor pleno da Faculdade de Tecnologia de São Paulo e professor assistente-doutor da Pontifícia Universidade Católica de São Paulo. Tem experiência na área de Administração, com ênfase em Auditoria de Sistemas, atuando principalmente nos seguintes temas: controle interno, auditoria, tecnologia da informação, sistemas de informação e instituição de ensino superior.

Renata Maria Nogueira de Oliveira, Centro Paula Souza

Possui graduação em Análise e Desenvolvimento de Sistemas pelo Instituto Federal de São Paulo (2009). Atualmente é Analista de Sistemas na empresa do setor privado, Serasa Experian e tutora no Centro Universitário Senac. Possui MBA em Gestão de Projetos pela Instituição Anhanguera Educacional (2011). Posteriormente cursou Licenciatura na respectiva área de atuação pelo Instituto Federal de São Paulo (2013). De 2013 até 2015 também atuou na área docente, lecionando aulas de Soluções para Negócios, Metologia de Gerenciamento de Projetos e Linguagens de Programação para alunos de Informática dos cursos técnico e superior em Análise e Desenvolvimento de Sistemas do IFSP. Atualmente cursando Mestrado em Gestão e Tecnologia de Sistemas Produtivos, pelo Centro Paula Souza.

Getulio Akabane, Centro Paula Souza

Pós-Doutorado (TUMST-Tokyo University of Marine Science and Technology,Tokyo-Japão e na FEA-USP); Doutorado em Administração de Empresas (EAESP-FGV); Mestrado em Administração de Empresas ( EAESP-FGV); Especialização em Administração(CEAG-FGV-SP); Graduação em Engenharia; Pesquisador visitante (TUMST- Tokyo-Japão). Atuação por mais de 35 anos como executivo em TI, Logística e Produção em empresas nacionais e multi-nacionais concomitante com a atividade de Docencia (Direção de Faculdade, Coordenação de curso e de ensino) e Pesquisa na Graduação e Programa de Mestrado em IES pública e privada na área de TI, Produção e Logística. Autor de Livros, capítulo de livros, inúmeros artigos científicos publicados em revistas científicas e Anais de congressos nacionais e internacionais.

 

Napoleão Verardi Galegale, Centro Paula Souza

Possui doutorado em Controladoria e Contabilidade pela Universidade de São aulo (2000), mestrado em Engenharia (Engenharia de Produção) pela Universidade de São Paulo (1990), graduação em Ciências Contábeis pela Universidade de São Paulo (1984) e graduação em Processamento de Dados pela Faculdade de Tecnologia de São Paulo (1977). É professor assistente doutor da Pontifícia Universidade Católica de São Paulo, professor e pesquisador do Centro Paula Souza. É membro do Comitê Científico Editorial e revisor da Revista de Gestão da Tecnologia e Sistemas de Informação (TECSI-FEA/USP). É líder do Grupo de Pesquisa em Gestão Estratégica da Tecnologia da Informação cadastrado no CNPq. É consultor de empresas com experiência profissional nas áreas de Engenharia de Produção e Administração, com ênfase em Tecnologia da Informação, atuando principalmente nos seguintes temas: Governança Corporativa e da Tecnologia da Informação, Auditoria de Sistemas, Segurança da Informação, Análise de Risco, Sistemas Integrados de Gestão, Sistemas de Informações para Tomada de Decisões, Banco de Dados, dentre outras.

Downloads

Publicado

2016-11-30

Como Citar

Souza, J. G. S., Arima, C. H., Oliveira, R. M. N. de, Akabane, G., & Galegale, N. V. (2016). Gestão de Riscos de Segurança da Informação numa Instituição Pública Federal: um estudo de caso. REVISTA ENIAC PESQUISA, 5(2), 240–256. https://doi.org/10.22567/rep.v5i2.381

Edição

Seção

Artigos

Artigos mais lidos pelo mesmo(s) autor(es)