Please use this identifier to cite or link to this item: http://repositorio.aee.edu.br/jspui/handle/aee/55
Title: PROCESSO DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO: DEFINIÇÃO E APLICAÇÃO EM UM SISTEMA LABORATORIAL
Authors: Braga, Renata Dutra
Martins, Jean Carlos Gomes
Alves, Vanessa Mota
Keywords: segurança da informação
vulnerabilidade em aplicações web
melhoria contínua
análise de riscos
Issue Date: 2017
Abstract: Contextualização: O trabalho aborda a segurança da informação em sistemas web, tendo como base o estudo do ambiente do Sistema Laboratorial de Análises Clínicas (SisLAC), de propriedade da Fábrica Turing de Tecnologias (FTT) do Centro Universitário de Anápolis UniEVANGÉLICA. Objetivo: Definir um processo de gestão de segurança da informação com vistas à melhoria contínua dos processos de desenvolvimento de software. Metodologia: Análises das vulnerabilidades técnicas do sistema e classificação das mesmas foram realizadas, segundo prerrogativas de normas técnicas de referência no âmbito da segurança da informação (ISO 27001). Resultados: Um laboratório de teste foi definido e os resultados obtidos foram utilizados como referência para a formulação de um processo de gestão de segurança da informação. Além disto, níveis de riscos foram apurados com base nas vulnerabilidades identificadas. Conclusão: Uma visão estratégica para a segurança da informação na FTT foi definida, de forma que os papeis e responsabilidades exerçam suas atividades durante todo do processo de desenvolvimento do software, aplicando as boas práticas destacadas por normas de referência internacional.
URI: http://repositorio.aee.edu.br/jspui/handle/aee/55
Appears in Collections:Trabalhos de Conclusão de Curso - TCC's (Engenharia de Computação)

Files in This Item:
File Description SizeFormat 
TCC2_2017_02_VanessaMota_JeanMartins.pdf1.46 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.