Felipe da Rocha Henriques, Carlos Roberto Gonçalves Viana Filho, Marcelo Lintomen, Carlos Alberto Martins de Souza Teles, Laura Silva De Assis
{"title":"Conjunto de Boas Práticas Baseadas na Avaliação de Risco para a Padronização Nacional em Ambientes Computacionais","authors":"Felipe da Rocha Henriques, Carlos Roberto Gonçalves Viana Filho, Marcelo Lintomen, Carlos Alberto Martins de Souza Teles, Laura Silva De Assis","doi":"10.12957/cadinf.2023.56888","DOIUrl":null,"url":null,"abstract":"Atualmente, homens, empresas privadas e públicas, junto com vários dispositivos, têm estado cada vez mais conectados. Esse cenário, no entanto, exige maiores responsabilidades relacionadas à segurança, uma vez que vulnerabilidades em computadores pessoais, servidores, softwares e dispositivos podem expor dados pessoais, fornecer desvios financeiros, interromper a produção, colocando em risco a segurança da infraestrutura crítica de países. No Brasil, a aprovação da nova lei brasileira de proteção de dados torna a segurança crucial e parte dos requisitos iniciais para o desenvolvimento ou manutenção de um sistema. Assim, a validação desses requisitos para certificar seu cumprimento da solicitação se torna de grande importância. Neste trabalho, propomos uma padronização para o cenário brasileiro para avaliação de riscos em ambientes computacionais. Considera-se uma metanálise para avaliar a proposta e, com base nos resultados obtidos, verificamos que a adaptação de padrões internacionais para o cenário brasileiro é uma boa alternativa para implantação em larga escala, o que pode levar à redução de custo e tempo para empresas.","PeriodicalId":30267,"journal":{"name":"Cadernos do IME Serie Estatistica","volume":"21 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-08-15","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Cadernos do IME Serie Estatistica","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.12957/cadinf.2023.56888","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
Abstract
Atualmente, homens, empresas privadas e públicas, junto com vários dispositivos, têm estado cada vez mais conectados. Esse cenário, no entanto, exige maiores responsabilidades relacionadas à segurança, uma vez que vulnerabilidades em computadores pessoais, servidores, softwares e dispositivos podem expor dados pessoais, fornecer desvios financeiros, interromper a produção, colocando em risco a segurança da infraestrutura crítica de países. No Brasil, a aprovação da nova lei brasileira de proteção de dados torna a segurança crucial e parte dos requisitos iniciais para o desenvolvimento ou manutenção de um sistema. Assim, a validação desses requisitos para certificar seu cumprimento da solicitação se torna de grande importância. Neste trabalho, propomos uma padronização para o cenário brasileiro para avaliação de riscos em ambientes computacionais. Considera-se uma metanálise para avaliar a proposta e, com base nos resultados obtidos, verificamos que a adaptação de padrões internacionais para o cenário brasileiro é uma boa alternativa para implantação em larga escala, o que pode levar à redução de custo e tempo para empresas.