Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/49252
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorOLIVEIRA, Wdson de-
dc.contributor.authorOLIVEIRA, Lucas Martiniano de-
dc.contributor.otherTIOSSO, Fernando-
dc.contributor.otherFERRUCCI, Leonardo José de Lima-
dc.date.accessioned2026-10-02T13:09:49Z-
dc.date.available2026-10-02T13:09:49Z-
dc.date.issued2026-06-16-
dc.identifier.citationOLIVEIRA, Lucas Martiniano de. Análise comparativa da aplicação prática e teórica de políticas de segurança em bancos de dados. 2026. 11 p. (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2026.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/49252-
dc.description.abstractEste artigo analisa a distância entre as políticas teóricas de governança e sua implementação prática na segurança de bancos de dados, buscando identificar as melhores estratégias para mitigar vulnerabilidades corporativas. A metodologia consistiu em uma pesquisa qualitativa, bibliográfica e documental, avaliando normas (ISO/IEC 27001, NIST), guias (OWASP) e manuais de SGBDs coletados entre fevereiro e maio de 2026. Os resultados indicam que a proteção eficiente exige a integração de controles de acesso (RBAC), auditoria via triggers, criptografia (TDE e TLS) e segurança nativa no desenvolvimento com DevSecOps e Clean Architecture. Conclui-se que a defesa dos dados depende da união contínua entre a governança de TI e a engenharia de software.pt_BR
dc.description.abstractThis article analyzes the gap between theoretical governance policies and their practical implementation in database security, aiming to identify the best strategies to mitigate corporate vulnerabilities. The methodology consisted of qualitative, bibliographical, and documentary research, analyzing standards (ISO/IEC 27001, NIST), guidelines (OWASP), and DBMS manuals collected between February and May 2026. The results indicate that efficient protection requires integrating access controls (RBAC), auditing via triggers, encryption (TDE and TLS), and native security in development using DevSecOps and Clean Architecture. It concludes that data defense depends on a continuous union between IT governance and software engineering.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.language.isopt_BRpt_BR
dc.publisher288pt_BR
dc.subjectInformação (segurança)pt_BR
dc.subjectBanco de dadospt_BR
dc.subjectGovernançapt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleAnálise comparativa da aplicação prática e teórica de políticas de segurança em bancos de dados.pt_BR
dc.title.alternativeComparative analysis of the practical and theoretical application of database security policies.pt_BR
dc.typeArtigo Científicopt_BR
dcterms.typeNão se aplicapt_BR
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
segurancadainformacao_2026_01_lucasmartinianodeoliveira_analisecomparativadaaplicacaopraatica.pdf
  Restricted Access
208.8 kBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.