Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/26711
Full metadata record
DC Field | Value | Language |
---|---|---|
dc.contributor.advisor | GALEGALE, Napoleão Verardi | - |
dc.contributor.author | SOTOLANI, Rodrigo Silva | - |
dc.contributor.other | IMONIANA, Joshua Onome | - |
dc.contributor.other | ARIMA, Carlos Hideo | - |
dc.date.accessioned | 2024-12-05T18:49:45Z | - |
dc.date.available | 2024-12-05T18:49:45Z | - |
dc.date.issued | 2022-06-24 | - |
dc.identifier.citation | SOTOLANI, Rodrigo Silva. Princípios ágeis na resposta a incidentes de segurança da informação. 160 f. Dissertação (Mestrado Profissional em Gestão e Tecnologia nos Sistemas Produtivos). Centro Estadual de Educação Tecnológica Paula Souza, São Paulo, 2022. | pt_BR |
dc.identifier.uri | https://ric.cps.sp.gov.br/handle/123456789/26711 | - |
dc.description.abstract | O objetivo deste trabalho é adaptar e avaliar um processo baseado na aplicação dos princípios ágeis para tratamento e resposta de incidentes de segurança da informação em uma instituição do Poder Judiciário. A pesquisa identificou na literatura, problemas nos processos tradicionais de resposta a incidentes. Foi identificada a existência de lacuna de pesquisa da aplicação de princípios ágeis nestes processos. A metodologia utilizada para conduzir o estudo foi a Design Science Research Methodology – DSRM que incorpora princípios, práticas e procedimentos necessários para o design, desenvolvimento, demonstração e avaliação do processo em questão. O processo de resposta a incidentes de segurança da informação foi adaptado para utilizar princípios ágeis e implementado com um experimento prático com um time de resposta a incidentes (CSIRT) do TRF3 e nomeado de AIR-Jud. Avaliações interna e externa foram obtidas por meio de entrevistas semiestruturadas com profissionais da área de segurança da informação. Como resultado, o processo AIR-Jud foi avaliado como relevante e considerado contendo melhorias em relação aos processos tradicionais de resposta a incidentes. Como implicação prática, o AIR-Jud pode ser utilizado por CSIRTs do Poder Judiciário que visem a melhoria de seus processos. Como implicações teóricas, o presente trabalho contribui para a literatura preenchendo parte da lacuna sobre este tema. | pt_BR |
dc.description.abstract | The objective of this work is to adapt and evaluate a process based on the use of agile principles for security incident handling in an institution of the Judiciary. The research identified problems in traditional incident response processes in the literature. The existence of a research gap in the application of agile principles in these processes was identified. The methodology used to conduct the study was the Design Science Research Methodology - DSRM, which incorporates principles, practices, and procedures necessary for the design, development, demonstration, and evaluation of the process in question. The information security incident response process was adapted to use agile principles and implemented with a practical experiment with a TRF3 incident response team (CSIRT) named AIR-Jud. Internal and external evaluations were obtained through semi-structured interviews with information security professionals. As a result, the AIR-Jud process was assessed as relevant and considered to contain improvements over traditional incident response processes. As a practical implication, AIR-Jud can be used by CSIRTs of the Judiciary that aim to improve their processes. As theoretical implications, the present work contributes to the literature filling part of the gap on this topic. | pt_BR |
dc.description.sponsorship | Mestrado Profissional em Gestão e Tecnologia em Sistemas Produtivos | pt_BR |
dc.language.iso | pt_BR | pt_BR |
dc.publisher | UPEP - Unidade de Pós-graduação, Extensão e Pesquisa | pt_BR |
dc.subject | Informação - segurança | pt_BR |
dc.subject | Poder judiciário | pt_BR |
dc.subject | Métodos ágeis | pt_BR |
dc.subject | Estudos de avaliação | pt_BR |
dc.title | Princípios ágeis na resposta a incidentes de segurança da informação | pt_BR |
dc.title.alternative | Agile principles in responding to information security incidents | pt_BR |
dc.type | Dissertação | pt_BR |
dcterms.subject | Sistemas produtivos | pt_BR |
dcterms.tableOfContents | GTSP - Linha de Pesquisa 2: Sistemas de Informação e Tecnologias Digitais - Projeto de pesquisa: Gestão da Tecnologia da Informação | pt_BR |
dcterms.type | GTSP - Relatório Técnico Conclusivo | pt_BR |
Appears in Collections: | Dissertações |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
UPEP_Princípiosageisnarespostaaincidentes_RodrigoSilvaSotolani_2022.pdf | 7.91 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.