Use este identificador para citar ou linkar para este item:
https://ric.cps.sp.gov.br/handle/123456789/49252| Título: | Análise comparativa da aplicação prática e teórica de políticas de segurança em bancos de dados. |
| Título(s) alternativo(s): | Comparative analysis of the practical and theoretical application of database security policies. |
| Autor(es): | OLIVEIRA, Lucas Martiniano de |
| Orientador(es): | OLIVEIRA, Wdson de |
| Outro(s) contribuidor(es): | TIOSSO, Fernando FERRUCCI, Leonardo José de Lima |
| Tipo documental: | Artigo Científico |
| Palavras-chave: | Informação (segurança);Banco de dados;Governança |
| Data do documento: | 16-Jun-2026 |
| Editor: | 288 |
| Referência Bibliográfica: | OLIVEIRA, Lucas Martiniano de. Análise comparativa da aplicação prática e teórica de políticas de segurança em bancos de dados. 2026. 11 p. (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2026. |
| Resumo: | Este artigo analisa a distância entre as políticas teóricas de governança e sua
implementação prática na segurança de bancos de dados, buscando identificar as
melhores estratégias para mitigar vulnerabilidades corporativas. A metodologia
consistiu em uma pesquisa qualitativa, bibliográfica e documental, avaliando normas
(ISO/IEC 27001, NIST), guias (OWASP) e manuais de SGBDs coletados entre fevereiro e
maio de 2026. Os resultados indicam que a proteção eficiente exige a integração de
controles de acesso (RBAC), auditoria via triggers, criptografia (TDE e TLS) e segurança
nativa no desenvolvimento com DevSecOps e Clean Architecture. Conclui-se que a
defesa dos dados depende da união contínua entre a governança de TI e a engenharia
de software. This article analyzes the gap between theoretical governance policies and their practical implementation in database security, aiming to identify the best strategies to mitigate corporate vulnerabilities. The methodology consisted of qualitative, bibliographical, and documentary research, analyzing standards (ISO/IEC 27001, NIST), guidelines (OWASP), and DBMS manuals collected between February and May 2026. The results indicate that efficient protection requires integrating access controls (RBAC), auditing via triggers, encryption (TDE and TLS), and native security in development using DevSecOps and Clean Architecture. It concludes that data defense depends on a continuous union between IT governance and software engineering. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/49252 |
| Aparece nas coleções: | Trabalhos de Conclusão de Curso |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| segurancadainformacao_2026_01_lucasmartinianodeoliveira_analisecomparativadaaplicacaopraatica.pdf Restricted Access | 208.8 kB | Adobe PDF | Visualizar/Abrir Solictar uma cópia |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.