A framework for the planning and management of cybersecurity projects in small and medium-sized enterprises

IF 0.6 Q4 BUSINESS
Muriel Figueredo Franco, Fabricio Martins Lacerda, B. Stiller
{"title":"A framework for the planning and management of cybersecurity projects in small and medium-sized enterprises","authors":"Muriel Figueredo Franco, Fabricio Martins Lacerda, B. Stiller","doi":"10.5585/gep.v13i3.23083","DOIUrl":null,"url":null,"abstract":"Investimentos adequados em cibersegurança continuam sendo um dos principais pilares para  empresas que necessitam proteger seus negócios em uma era digital. Para isto, é essencial compreender os diferentes passos necessários para implementar uma estratégia adequada de cibersegurança, que pode ser vista como um projeto de cibersegurança a ser desenvolvido, implementado e operado por uma empresa. Este artigo propõe o SECProject, um framework que define e organiza as etapas técnicas e econômicas necessárias para o planejamento e implementação de uma estratégia de segurança cibernética econômica em Pequenas e Médias Empresas (PMEs). Como resultado, as etapas do SECProject permitem um planejamento guiado e organizado de cibersegurança que considera tanto elementos técnicos quanto econômicos necessários para uma proteção adequada. Isto ajuda até mesmo empresas sem experiência técnica a otimizar seus investimentos em segurança cibernética enquanto reduzem seus riscos comerciais devido a ciberataques. A fim de mostrar a viabilidade do framework proposta, foi realizado um estudo de caso dentro de uma PME suíça do setor farmacêutico, destacando as informações e artefatos necessários para o planejamento e implantação de estratégias de cibersegurança. Os resultados mostram os benefícios e a eficácia da gestão de riscos e custos como um elemento-chave durante o planejamento de projetos de cibersegurança, utilizando o framework SECProject como diretriz.","PeriodicalId":42575,"journal":{"name":"Revista de Gestao e Projetos","volume":null,"pages":null},"PeriodicalIF":0.6000,"publicationDate":"2022-12-09","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"3","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Revista de Gestao e Projetos","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.5585/gep.v13i3.23083","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"Q4","JCRName":"BUSINESS","Score":null,"Total":0}
引用次数: 3

Abstract

Investimentos adequados em cibersegurança continuam sendo um dos principais pilares para  empresas que necessitam proteger seus negócios em uma era digital. Para isto, é essencial compreender os diferentes passos necessários para implementar uma estratégia adequada de cibersegurança, que pode ser vista como um projeto de cibersegurança a ser desenvolvido, implementado e operado por uma empresa. Este artigo propõe o SECProject, um framework que define e organiza as etapas técnicas e econômicas necessárias para o planejamento e implementação de uma estratégia de segurança cibernética econômica em Pequenas e Médias Empresas (PMEs). Como resultado, as etapas do SECProject permitem um planejamento guiado e organizado de cibersegurança que considera tanto elementos técnicos quanto econômicos necessários para uma proteção adequada. Isto ajuda até mesmo empresas sem experiência técnica a otimizar seus investimentos em segurança cibernética enquanto reduzem seus riscos comerciais devido a ciberataques. A fim de mostrar a viabilidade do framework proposta, foi realizado um estudo de caso dentro de uma PME suíça do setor farmacêutico, destacando as informações e artefatos necessários para o planejamento e implantação de estratégias de cibersegurança. Os resultados mostram os benefícios e a eficácia da gestão de riscos e custos como um elemento-chave durante o planejamento de projetos de cibersegurança, utilizando o framework SECProject como diretriz.
中小型企业网络安全项目规划和管理框架
在数字时代,适当的网络安全投资仍然是需要保护业务的公司的主要支柱之一。为此,了解实施适当的网络安全战略所需的不同步骤是至关重要的,这可以看作是一个由公司开发、实施和运营的网络安全项目。本文提出了SECProject,这是一个框架,定义和组织中小企业经济网络安全战略规划和实施所需的技术和经济步骤。因此,SECProject的步骤允许有指导和有组织的网络安全规划,考虑充分保护所需的技术和经济因素。这有助于即使没有技术经验的公司优化他们的网络安全投资,同时降低他们的业务风险由于网络攻击。为了证明拟议框架的可行性,在一家瑞士制药行业的中小企业中进行了一个案例研究,突出了规划和实施网络安全战略所需的信息和工件。结果表明,以SECProject框架为指导方针,风险和成本管理作为网络安全项目规划的关键因素的效益和有效性。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
18
审稿时长
4 weeks
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信