dc.contributorPaiva, Paulo Bandiera [UNIFESP]
dc.contributorhttp://lattes.cnpq.br/6517540612342985
dc.contributorhttp://lattes.cnpq.br/0947654602498462
dc.contributorMiraglia, Simone Georges El Khouri [UNIFESP]
dc.contributorhttp://lattes.cnpq.br/6423311971848669
dc.creatorCarvalho Junior, Marcelo Antonio de [UNIFESP]
dc.date.accessioned2022-07-07T18:52:22Z
dc.date.accessioned2023-09-04T19:14:15Z
dc.date.available2022-07-07T18:52:22Z
dc.date.available2023-09-04T19:14:15Z
dc.date.created2022-07-07T18:52:22Z
dc.date.issued2021-10-14
dc.identifierCARVALHO JUNIOR, Marcelo Antonio de. Análise de políticas de segurança por meio de Rede Petri colorida em sistemas de informação em saúde que utilizam controle de acesso baseado em papéis (RBAC). São Paulo, 2021. 184 f. Tese (Doutorado em Gestão e Informática em Saúde) – Escola Paulista de Medicina, Universidade Federal de São Paulo, São Paulo, 2021.
dc.identifierhttps://repositorio.unifesp.br/xmlui/handle/11600/64062
dc.identifier.urihttps://repositorioslatinoamericanos.uchile.cl/handle/2250/8624287
dc.description.abstractIntrodução e Objetivos: Atualmente existem diversos Sistemas de Informação em Saúde (SIS) desenvolvidos ou adaptados para atender necessidades particulares de hospitais, clínicas e ambulatórios em uso nacional e internacionalmente. Todavia,os novos cenários de uso de SIS, incluindo aspectos de arquitetura e de implementações de sistema podem requerer funcionalidades e características não previstas em sua concepção original e precisam ser testadas em cenários de simulação e modelagem para avaliação de seus aspectos de segurança. Neste estudo, essa avaliação é realizada utilizando-se simulação e modelagem de Rede de Petri Colorida (RPC) para visualizar os aspectos de segurança no processo de autorização de acesso em um sistema que implementa o controle de acesso baseado em papéis (RBAC), o modelo mais utilizado no SIS. Foram considerados os riscos descritos na literatura, boas práticas e normas internacionais, além dos requisitos de controle de acesso utilizados para certificação de sistemas de registro eletrônico de saúde (S-RES) no Brasil. Métodos: A metodologia empregada utilizou linguagem de programação funcional para a construção de modelos de simulação que reproduzem cenários de potencial conflito de políticas de segurança e cenários de interesse vistos na literatura. Resultados: A avaliação de 167 artigos em revisão de literatura apontou como principais desafios para SIS utilizando RBAC aqueles envolvendo acesso emergencial, delegação de autorizações e controle de acesso envolvendo sistemas interligados. Aproximadamente 82% dos desenvolvedores de SIS entrevistados informam que usam RBAC e cerca de 17% desses entrevistados afirmam que irão implementar versões adaptadas ou híbridas do RBAC em médio ou longo prazo. 14 funções RBAC foram modeladas em RPC, utilizando a ferramenta CPN Tools. As funções RC-04, RC-06, RC-26, RC-22, RC-10, RC-18 e RC-01 do RBAC tiveram modificações sugeridas, considerando os cenários de interesse estudados por meio da simulação com o modelo. Conclusão: O estudo propõe o uso de RPC para simular o comportamento do controle de acesso RBAC em SIS. Durante o processo de construção e uso do modelo proposto para simulação, investigações sobre cenários de interesse propiciaram a verificação de pontos de melhoria e alterações em funções RBAC, para melhor atender as necessidades da área de saúde. O modelo desenvolvido para simulações se mostrou útil, apenas quando acompanhado de outras ferramentas de descrição de requisitos de SIS.
dc.publisherUniversidade Federal de São Paulo
dc.rightsAcesso aberto
dc.subjectSistema de Informação
dc.subjectSegurança da Informação
dc.subjectControle de Acesso
dc.subjectNormas de Garantia da Qualidade
dc.subjectRBAC
dc.subjectPrivacidade dos Dados do Paciente
dc.titleAnálise de políticas de segurança por meio de Rede Petri colorida em sistemas de informação em saúde que utilizam controle de acesso baseado em papéis (RBAC)
dc.typeTese de doutorado


Este ítem pertenece a la siguiente institución