Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/45414| Title: | Aplicação de estratégias heurísticas na gestão da segurança cibernética: estudo de caso da C&M Software |
| Other Titles: | Application of heuristic strategies in cybersecurity management: C&M Software case study |
| Authors: | BORTOLETO, Allan MÜZEL, David SALES, Matheus TEIXEIRA, Samuel |
| Advisor: | SCABORA, Valéria Aparecida Melo |
| type of document: | Artigo Científico |
| Keywords: | Informação - segurança;Heurística;Gestão de risco;Segurança de software |
| Issue Date: | 2025 |
| Publisher: | 243 |
| Citation: | BORTOLETO, Allan; MÜZEL, David; SALES, Matheus; TEIXEIRA, Samuel. Aplicação de estratégias heurísticas na gestão da segurança cibernética: estudo de caso da C&M Software. 2025. Trabalho de Conclusão de Curso (Curso Técnico em Administração) – Escola Técnica Estadual de Itararé, Itararé, 2025 |
| Abstract: | O trabalho analisa a aplicação de estratégias heurísticas na segurança cibernética a partir do caso da C&M Software, selecionado pela relevância do incidente ocorrido em 2025 e pela necessidade de modelos de proteção mais adequados para empresas de médio porte. O estudo avaliou como abordagens heurísticas podem fortalecer a gestão da segurança cibernética da organização, ampliando sua capacidade de detecção, prevenção e resposta a incidentes. A pesquisa, de natureza qualitativa, aplicada e descritiva, utilizou análise bibliográfica e documental entre fevereiro e setembro de 2025. Os objetivos específicos incluíram identificar fragilidades administrativas e técnicas que contribuíram para o ataque, avaliar a aplicabilidade de técnicas heurísticas ao contexto operacional, tecnológico e financeiro da empresa, relacionar modelos heurísticos às práticas de governança e controles internos, e sugerir recomendações práticas para a adoção de um modelo heurístico simplificado e aderente à realidade institucional. Os resultados mostram que a ausência de monitoramento heurístico e de controles internos robustos permitiu o desvio de comportamentos críticos. Conclui-se que abordagens heurísticas constituem alternativa viável e adaptativa para aprimorar a governança da segurança cibernética em organizações com recursos limitados, especialmente no setor financeiro. This study examines the application of heuristic strategies in cybersecurity based on the case of C&M Software, selected due to the relevance of the 2025 incident and the demand for more suitable protection models for medium-sized companies. The research assessed how heuristic approaches can strengthen the company’s cybersecurity management by improving its ability to detect, prevent, and respond to incidents. This qualitative, applied, and descriptive study employed bibliographic and documental analysis conducted between February and September 2025. The specific objectives included identifying administrative and technical weaknesses that contributed to the attack, evaluating the applicability of heuristic techniques to the company’s operational, technological, and financial context, relating heuristic models to governance practices and internal controls, and proposing practical recommendations for implementing a simplified heuristic model aligned with the organization’s reality. The findings indicate that the absence of heuristic monitoring and robust internal controls enabled critical behavioral deviations. The study concludes that heuristic approaches represent a viable and adaptive alternative for strengthening cybersecurity governance in organizations with limited resources, particularly within the financial sector. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/45414 |
| Appears in Collections: | Trabalhos de Conclusão de Curso |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| administracao_2025_2_allan_bortoleto_aplicacao_de_estrategias_heuristicas_na_gestao_da_seguranca_cibernetica_estudo_de_caso_da_cm_software.pdf Restricted Access | 245.76 kB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.