Please use this identifier to cite or link to this item:
http://repositorio.aee.edu.br/jspui/handle/aee/55
Title: | PROCESSO DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO: DEFINIÇÃO E APLICAÇÃO EM UM SISTEMA LABORATORIAL |
Authors: | Braga, Renata Dutra Martins, Jean Carlos Gomes Alves, Vanessa Mota |
Keywords: | segurança da informação vulnerabilidade em aplicações web melhoria contínua análise de riscos |
Issue Date: | 2017 |
Abstract: | Contextualização: O trabalho aborda a segurança da informação em sistemas web, tendo como base o estudo do ambiente do Sistema Laboratorial de Análises Clínicas (SisLAC), de propriedade da Fábrica Turing de Tecnologias (FTT) do Centro Universitário de Anápolis UniEVANGÉLICA. Objetivo: Definir um processo de gestão de segurança da informação com vistas à melhoria contínua dos processos de desenvolvimento de software. Metodologia: Análises das vulnerabilidades técnicas do sistema e classificação das mesmas foram realizadas, segundo prerrogativas de normas técnicas de referência no âmbito da segurança da informação (ISO 27001). Resultados: Um laboratório de teste foi definido e os resultados obtidos foram utilizados como referência para a formulação de um processo de gestão de segurança da informação. Além disto, níveis de riscos foram apurados com base nas vulnerabilidades identificadas. Conclusão: Uma visão estratégica para a segurança da informação na FTT foi definida, de forma que os papeis e responsabilidades exerçam suas atividades durante todo do processo de desenvolvimento do software, aplicando as boas práticas destacadas por normas de referência internacional. |
URI: | http://repositorio.aee.edu.br/jspui/handle/aee/55 |
Appears in Collections: | Trabalhos de Conclusão de Curso - TCC's (Engenharia de Computação) |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
TCC2_2017_02_VanessaMota_JeanMartins.pdf | 1.46 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.