Use este identificador para citar ou linkar para este item: https://ric.cps.sp.gov.br/handle/123456789/39211
Título: Segurança da informação no contexto empresarial: uma análise das lacunas na aplicação de políticas e treinamentos.
Título(s) alternativo(s): Information security in the business context: an analysis of the gaps in the application of policies and training.
Autor(es): DUARTE, Cíntia Maria da Costa
Orientador(es): RIZO, André Castro
Tipo documental: Artigo Científico
Palavras-chave: Informação - segurança;Segurança de computadores;Empresas;Proteção de dados;Dados pessoais (legislação)
Data do documento: 17-Dez-2024
Editor: 288
Referência Bibliográfica: DUARTE, Cíntia Maria da Costa. Segurança da informação no contexto empresarial: uma análise das lacunas na aplicação de políticas e treinamentos. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2024.
Resumo: Este trabalho analisou a influência do fator humano nas vulnerabilidades de segurança da informação em 19 empresas do interior de São Paulo, utilizando uma abordagem quantitativa. Os resultados mostraram uma grande lacuna entre o conhecimento teórico e a aplicação prática das medidas de segurança. Apesar do reconhecimento da importância da segurança da informação, muitas empresas não possuíam políticas formalizadas nem programas de treinamento eficazes. A pesquisa também apontou a falta de planos de recuperação de incidentes e a baixa conscientização sobre a Lei Geral de Proteção de Dados, expondo as organizações a riscos elevados. Conclui-se que a proteção dos ativos digitais depende do engajamento dos colaboradores e da criação de uma cultura robusta de segurança.
This study analyzed the influence of the human factor on information security vulnerabilities in 19 companies in the interior of São Paulo, using a quantitative approach. The results showed a large gap between theoretical knowledge and the practical application of security measures. Despite the recognition of the importance of information security, many companies did not have formalized policies or effective training programs. The survey also pointed to a lack of incident recovery plans and low awareness of the General Data Protection Law, exposing organizations to high risks. The conclusion is that the protection of digital assets depends on employee engagement and the creation of a robust security culture.
Descrição: Apresentado no IV FatecSeg, 2024. Referência: DUARTE, Cíntia Maria da Costa; RIZO, André Castro. Segurança da informação no contexto empresarial: uma análise das lacunas na aplicação de políticas e treinamentos. In: CONGRESSO DE SEGURANÇA DA INFORMAÇÃO DAS FATEC, IV. 2024. Ourinhos: Fatec Ourinhos, 2024. Disponível em: https://fatecseg.fatecourinhos.edu.br/index.php/fatecseg/article/view/257/74. Acesso em: 05 dez. 2025.
URI: https://ric.cps.sp.gov.br/handle/123456789/39211
Aparece nas coleções:Trabalhos de Conclusão de Curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
segurancadainformacao_2024_02_cintiamariadacostaduarte_segurancadainformacaonocontextoempresarial.pdf671.9 kBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.