Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/5254
Title: | RIPE: Aplicação web para análise de maturidade do processo de análise de risco |
Authors: | WOLLINGER, Bruno Apolinário SILVA, Claudio Manuel Andrade da SOUSA, Marcelo Victor Cardoso MAVALLI, Paulo Vinícius de Souza |
Advisor: | DUARTE, Edna Mataruco |
Other contributor: | ALVARES, Izar Munhoz MENOCE, Sonia Cristina |
type of document: | Monografia |
Keywords: | Redes de computadores;Análise de risco;Normas técnicas;Sistemas de informação;Governança corporativa;Segurança de redes |
Issue Date: | 14-Jul-2020 |
Publisher: | 168 |
Citation: | APOLINÁRIO, Bruno. ANDRADE, Claudio Manuel. CARDOSO, Marcelo Victor. MAVALLI, Paulo Vinicius. RIPE: Aplicação web para análise de maturidade do processo de análise de risco. 2020. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia de São Caetano do Sul - Antonio Russo, São Caetano do Sul, 2020. |
Abstract: | Nos últimos tempos a Tecnologia da Informação (TI) assumiu um papel fundamental deixando de exercer uma função de prestação de suporte e tornando-se essencial na estratégia dos negócios das organizações. Neste contexto, passou-se a exigir a qualidade dos serviços fornecidos e a segurança nos processos relacionados a integridade desse conjunto de processos, além de controles que contribuam para agregar valor ao negócio. Atualmente o framework COBIT tem grande aceitação por parte dos gestores de TI das organizações, por fornecer um vocabulário comum e controles que poderão contribuir com os processos de TI de uma organização. Dentre as estratégias apresentadas pelo COBIT há o nível de maturidade. Estes níveis servem para avaliar o estado atual de uma área ou de um processo específico, com base em um conjunto de critérios. Diante disto, o objetivo deste trabalho de conclusão de curso é desenvolver uma aplicação capaz de promover o diagnóstico do nível de maturidade de uma Gestão de Análise de Risco de uma organização. A pesquisa realizada é de natureza qualitativa e utiliza-se de uma estratégia documental, análise das normas ISO/IEC 27001, ISO/IEC 27005 e do manual de boas práticas COBIT, que são necessários para determinar os requisitos para a conformidade da ferramenta construída. A partir dos testes e validações realizados durante o desenvolvimento deste trabalho, pode-se afirmar que a ferramenta "RIPE" possui plenas condições de informar o nível de maturidade e possíveis ações para otimizar um processo tão relevante no contexto de segurança de uma organização como a análise de risco. |
URI: | http://ric.cps.sp.gov.br/handle/123456789/5254 |
Appears in Collections: | Trabalhos de conclusão de curso |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
23_Edna_20200630.pdf | 3.04 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.