Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/26711
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorGALEGALE, Napoleão Verardi-
dc.contributor.authorSOTOLANI, Rodrigo Silva-
dc.contributor.otherIMONIANA, Joshua Onome-
dc.contributor.otherARIMA, Carlos Hideo-
dc.date.accessioned2024-12-05T18:49:45Z-
dc.date.available2024-12-05T18:49:45Z-
dc.date.issued2022-06-24-
dc.identifier.citationSOTOLANI, Rodrigo Silva. Princípios ágeis na resposta a incidentes de segurança da informação. 160 f. Dissertação (Mestrado Profissional em Gestão e Tecnologia nos Sistemas Produtivos). Centro Estadual de Educação Tecnológica Paula Souza, São Paulo, 2022.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/26711-
dc.description.abstractO objetivo deste trabalho é adaptar e avaliar um processo baseado na aplicação dos princípios ágeis para tratamento e resposta de incidentes de segurança da informação em uma instituição do Poder Judiciário. A pesquisa identificou na literatura, problemas nos processos tradicionais de resposta a incidentes. Foi identificada a existência de lacuna de pesquisa da aplicação de princípios ágeis nestes processos. A metodologia utilizada para conduzir o estudo foi a Design Science Research Methodology – DSRM que incorpora princípios, práticas e procedimentos necessários para o design, desenvolvimento, demonstração e avaliação do processo em questão. O processo de resposta a incidentes de segurança da informação foi adaptado para utilizar princípios ágeis e implementado com um experimento prático com um time de resposta a incidentes (CSIRT) do TRF3 e nomeado de AIR-Jud. Avaliações interna e externa foram obtidas por meio de entrevistas semiestruturadas com profissionais da área de segurança da informação. Como resultado, o processo AIR-Jud foi avaliado como relevante e considerado contendo melhorias em relação aos processos tradicionais de resposta a incidentes. Como implicação prática, o AIR-Jud pode ser utilizado por CSIRTs do Poder Judiciário que visem a melhoria de seus processos. Como implicações teóricas, o presente trabalho contribui para a literatura preenchendo parte da lacuna sobre este tema.pt_BR
dc.description.abstractThe objective of this work is to adapt and evaluate a process based on the use of agile principles for security incident handling in an institution of the Judiciary. The research identified problems in traditional incident response processes in the literature. The existence of a research gap in the application of agile principles in these processes was identified. The methodology used to conduct the study was the Design Science Research Methodology - DSRM, which incorporates principles, practices, and procedures necessary for the design, development, demonstration, and evaluation of the process in question. The information security incident response process was adapted to use agile principles and implemented with a practical experiment with a TRF3 incident response team (CSIRT) named AIR-Jud. Internal and external evaluations were obtained through semi-structured interviews with information security professionals. As a result, the AIR-Jud process was assessed as relevant and considered to contain improvements over traditional incident response processes. As a practical implication, AIR-Jud can be used by CSIRTs of the Judiciary that aim to improve their processes. As theoretical implications, the present work contributes to the literature filling part of the gap on this topic.pt_BR
dc.description.sponsorshipMestrado Profissional em Gestão e Tecnologia em Sistemas Produtivospt_BR
dc.language.isopt_BRpt_BR
dc.publisherUPEP - Unidade de Pós-graduação, Extensão e Pesquisapt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectPoder judiciáriopt_BR
dc.subjectMétodos ágeispt_BR
dc.subjectEstudos de avaliaçãopt_BR
dc.titlePrincípios ágeis na resposta a incidentes de segurança da informaçãopt_BR
dc.title.alternativeAgile principles in responding to information security incidentspt_BR
dc.typeDissertaçãopt_BR
dcterms.subjectSistemas produtivospt_BR
dcterms.tableOfContentsGTSP - Linha de Pesquisa 2: Sistemas de Informação e Tecnologias Digitais - Projeto de pesquisa: Gestão da Tecnologia da Informaçãopt_BR
dcterms.typeGTSP - Relatório Técnico Conclusivopt_BR
Appears in Collections:Dissertações

Files in This Item:
File Description SizeFormat 
UPEP_Princípiosageisnarespostaaincidentes_RodrigoSilvaSotolani_2022.pdf7.91 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.