dc.description | O presente trabalho destina-se a estudar uma proposta para tornar o sistema de
segurança da informação de um órgão público mais seguro, com ênfase na
conscientização de usuários de rede. Ao contextualizar o assunto em âmbito nacional, é
notável a necessidade de aprimoramento dessa área nos órgãos da Administração
Pública Federal (APF), os quais vem sendo direcionados por legislações e órgãos
encarregados pela garantia da segurança da informação. A informação está inserida
num contexto muito amplo e seu valor deve ser revisado periodicamente, uma vez que o
uso de papéis vem reduzindo drasticamente e mais dados trafegam na rede, com a
ausência da confidencialidade, disponibilidade ou integridade das informações, é
possível haver grandes prejuízos para a execução de atividades necessárias à
finalidade a que o órgão se destina. Há diversas ferramentas para se aprimorar o
Sistema de Gestão de Segurança da Informação (SGSI) em ambientes corporativos, a
NBR ISO/IEC 27.002:2013 permite um estudo mais a fundo para se planejar,
implementar, fiscalizar e executar os procedimentos de segurança em todos os setores
do órgão, bem como medidas de controle e técnicas para cada ativo. A pesquisa busca
demonstrar no contexto da segurança da informação que a responsabilidade pelas
informações do órgão não é exclusiva do setor de tecnologia da informação, mas de
todos os funcionários, tendo em vista que as informações exigem tratamentos e
armazenamentos adequados para que sejam preservadas, onde se faz necessária a
criação de alguns hábitos e procedimentos proativos dos stakeholders para a garantia
da segurança dos dados, o que pode ser feito mediante palestras e divulgações de
cartilhas por diversos locais do ambiente de trabalho. Visa, ainda, analisar o contexto de
Segurança da Informação de um setor de licitações num Órgão Público, avaliando o
comportamento dos funcionários diante de situações hipotéticas, conscientizar os
usuários de rede mediante palestra, orientando sobre boas práticas para preservar a
segurança das informações e verificar os resultados obtidos pela conscientização
através de questionário. Demonstrar, através do estudo de caso, se o método de
conscientização afetou o tratamento com as informações manipuladas pelo setor. | |