Management of information security risks in a federal public institution: a case study

Authors

  • Jackson Gomes Soares Souza Instituto Federal de São Paulo; Centro Paula Souza http://orcid.org/0000-0003-4952-8618
  • Carlos Hideo Arima Centro Paula Souza
  • Renata Maria Nogueira de Oliveira Centro Paula Souza
  • Getulio Akabane Centro Paula Souza
  • Napoleão Verardi Galegale Centro Paula Souza

DOI:

https://doi.org/10.22567/rep.v5i2.381

Keywords:

corporate governance, I.T. governance, risk management, information security

Abstract

Public institutions bound to the Brazilian federal public sector must apply security measures, policies, procedures and guidelines as information assets protection measures. This case study sought to determine whether the management of information security risks is applied in a federal public institution according to Information Technology (I.T.) managers perceptions and the results expose the importance of the roles played by people, responsibilities, policies, standards, procedures and their implementation aiming greater control of information security risks and opportunities related to information technology security.

Author Biographies

Jackson Gomes Soares Souza, Instituto Federal de São Paulo; Centro Paula Souza

Possui graduação em Ciência da Computação pela Universidade Federal de Uberlândia(2008) e especialização em Gerenciamento de Projetos pela Universidade Federal de Uberlândia(2013). Atualmente é Professor do Instituto Federal de São Paulo. Tem experiência na área de Ciência da Computação. Atuando principalmente nos seguintes temas:Governança Corporativa, Governança de TI, Segurança da Informação.

Carlos Hideo Arima, Centro Paula Souza

Possui graduação em Ciências Contábeis pela Universidade de São Paulo (1975), mestrado em Controladoria e Contabilidade pela Universidade de São Paulo (1984) e doutorado em Controladoria e Contabilidade pela Universidade de São Paulo (1990). Atualmente é professor pleno da Faculdade de Tecnologia de São Paulo e professor assistente-doutor da Pontifícia Universidade Católica de São Paulo. Tem experiência na área de Administração, com ênfase em Auditoria de Sistemas, atuando principalmente nos seguintes temas: controle interno, auditoria, tecnologia da informação, sistemas de informação e instituição de ensino superior.

Renata Maria Nogueira de Oliveira, Centro Paula Souza

Possui graduação em Análise e Desenvolvimento de Sistemas pelo Instituto Federal de São Paulo (2009). Atualmente é Analista de Sistemas na empresa do setor privado, Serasa Experian e tutora no Centro Universitário Senac. Possui MBA em Gestão de Projetos pela Instituição Anhanguera Educacional (2011). Posteriormente cursou Licenciatura na respectiva área de atuação pelo Instituto Federal de São Paulo (2013). De 2013 até 2015 também atuou na área docente, lecionando aulas de Soluções para Negócios, Metologia de Gerenciamento de Projetos e Linguagens de Programação para alunos de Informática dos cursos técnico e superior em Análise e Desenvolvimento de Sistemas do IFSP. Atualmente cursando Mestrado em Gestão e Tecnologia de Sistemas Produtivos, pelo Centro Paula Souza.

Getulio Akabane, Centro Paula Souza

Pós-Doutorado (TUMST-Tokyo University of Marine Science and Technology,Tokyo-Japão e na FEA-USP); Doutorado em Administração de Empresas (EAESP-FGV); Mestrado em Administração de Empresas ( EAESP-FGV); Especialização em Administração(CEAG-FGV-SP); Graduação em Engenharia; Pesquisador visitante (TUMST- Tokyo-Japão). Atuação por mais de 35 anos como executivo em TI, Logística e Produção em empresas nacionais e multi-nacionais concomitante com a atividade de Docencia (Direção de Faculdade, Coordenação de curso e de ensino) e Pesquisa na Graduação e Programa de Mestrado em IES pública e privada na área de TI, Produção e Logística. Autor de Livros, capítulo de livros, inúmeros artigos científicos publicados em revistas científicas e Anais de congressos nacionais e internacionais.

 

Napoleão Verardi Galegale, Centro Paula Souza

Possui doutorado em Controladoria e Contabilidade pela Universidade de São aulo (2000), mestrado em Engenharia (Engenharia de Produção) pela Universidade de São Paulo (1990), graduação em Ciências Contábeis pela Universidade de São Paulo (1984) e graduação em Processamento de Dados pela Faculdade de Tecnologia de São Paulo (1977). É professor assistente doutor da Pontifícia Universidade Católica de São Paulo, professor e pesquisador do Centro Paula Souza. É membro do Comitê Científico Editorial e revisor da Revista de Gestão da Tecnologia e Sistemas de Informação (TECSI-FEA/USP). É líder do Grupo de Pesquisa em Gestão Estratégica da Tecnologia da Informação cadastrado no CNPq. É consultor de empresas com experiência profissional nas áreas de Engenharia de Produção e Administração, com ênfase em Tecnologia da Informação, atuando principalmente nos seguintes temas: Governança Corporativa e da Tecnologia da Informação, Auditoria de Sistemas, Segurança da Informação, Análise de Risco, Sistemas Integrados de Gestão, Sistemas de Informações para Tomada de Decisões, Banco de Dados, dentre outras.

Published

2016-11-30

How to Cite

Souza, J. G. S., Arima, C. H., Oliveira, R. M. N. de, Akabane, G., & Galegale, N. V. (2016). Management of information security risks in a federal public institution: a case study. Revista Eniac Pesquisa, 5(2), 240–256. https://doi.org/10.22567/rep.v5i2.381

Issue

Section

Artigos

Most read articles by the same author(s)