Instanciação do processo de gestão de riscos de segurança da informação da ISO 27005 em organizações públicas

dc.contributor.advisorLins, Fernando Antonio Aires
dc.contributor.advisorLatteshttp://lattes.cnpq.br/2475965771605110
dc.contributor.authorVasconcelos, Vinícius Nário
dc.contributor.authorLatteshttp://lattes.cnpq.br/0725286320889804
dc.date.accessioned2025-07-24T20:12:56Z
dc.date.issued2025-03-19
dc.degree.departamentcomputacao
dc.degree.graduationbacharelado em ciencia da Computacao
dc.degree.levelbachelor's degree
dc.degree.localRecife
dc.description.abstractO aumento dos ataques cibernéticos elevou o interesse por segurança da informação. Uma das áreas mais importantes da segurança atualmente é a gestão de riscos, onde notadamente se evidencia a identificação de vulnerabilidades e riscos como uma atividade essencial. Neste contexto, a ISO 27005 oferece diretrizes para esse processo, mas há uma lacuna sobre como instanciá-la de forma detalhada e repetível. Este trabalho apresenta uma instanciação prática, baseada em Business Process Management (BPM), deste processo em uma organização pública, detalhando atividades essenciais e também possibilitando a sua replicação por outras organizações interessadas. Os resultados mostram que o uso de BPM facilitou a implantação e ajudou a evidenciar atividades muitas vezes subestimadas, como definição de contexto e aceitação de riscos, aprimorando a gestão de riscos de Segurança da Informação.
dc.description.abstractxThe increase in cyberattacks has heightened interest in Information Security. One of the most important areas of security today is Risk Management, where the identification of vulnerabilities and risks stands out as an essential activity. In this context, ISO 27005 provides guidelines for this process, but there is a gap regarding how to instantiate it in a detailed and repeatable manner. This work presents a practical instantiation of this process in a public organization, based on Business Process Management (BPM), detailing essential activities and enabling its replication by other interested organizations. The results show that the use of BPM facilitated implementation and helped highlight often underestimated activities, such as context definition and risk acceptance, enhancing Information Security risk management.
dc.format.extent12 f.
dc.identifier.citationVASCONCELOS, Vinícius Nário. Instanciação do processo de gestão de riscos de segurança da informação da ISO 27005 em organizações públicas. 2025. 12 f. Trabalho de Conclusão de Curso (Bacharelado em Ciência da Computação) – Departamento de Computação, Universidade Federal Rural de Pernambuco, Recife, 2025.
dc.identifier.urihttps://arandu.ufrpe.br/handle/123456789/7431
dc.language.isopt_BR
dc.publisher.countryBrazil
dc.publisher.initialsUFRPE
dc.rightsopenAccess
dc.rights.licenseAttribution-NonCommercial-NoDerivatives 4.0 Internationalen
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectSegurança da informação
dc.subjectAdministração de risco
dc.subjectSegurança de computadores
dc.subjectProteção de dados
dc.subjectPolítica de segurança
dc.titleInstanciação do processo de gestão de riscos de segurança da informação da ISO 27005 em organizações públicas
dc.typebachelorThesis

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Imagem de Miniatura
Nome:
tcc_art_viniciusnariovasconcelos.pdf
Tamanho:
929.52 KB
Formato:
Adobe Portable Document Format

Licença do pacote

Agora exibindo 1 - 1 de 1
Nenhuma Miniatura Disponível
Nome:
license.txt
Tamanho:
1.87 KB
Formato:
Item-specific license agreed upon to submission
Descrição: