Proposta de uma política de segurança da informação para um departamento de polícia técnica
DOI:
https://doi.org/10.22481/exon.v8i1.20439Palavras-chave:
Informação, Segurança da Informação, ABNT NBR ISO/IEC 27002Resumo
Este trabalho tem como objetivo comprovar a necessidade e a importância da aplicação de normas de segurança da informação em uma instituição pública e criar uma Política de Segurança da Informação voltada para a mesma. A metodologia teve caráter bibliográfico, de campo e participante. O cenário escolhido para a aplicação foi o Departamento de Polícia Técnica (DPT), mais especificamente a Coordenadoria Regional de Polícia Técnica (CRPT) de Jequié-BA. O viés triangular da pesquisa foi crucial para se chegar a uma análise de conformidade dos principais aspectos relacionados à segurança da informação dentro do órgão publico em cotejo com a norma ABNT NBR ISO/IEC 27002. Esses resultados confirmaram que o DPT/CRPT de Jequié-BA necessita urgentemente de um bom gerenciamento de segurança da informação. Também foi realizada uma análise dos objetivos, principais aspectos e padrões da norma ABNT NBR ISO/IEC 27002, procurando obter maior embasamento para em seguida criar a Política de Segurança da Informação, legitimando a necessidade e a importância do estabelecimento e gestão de normas de segurança da informação em uma instituição de segurança pública.
Downloads
Referências
ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. Tecnologia da informação – Técnicas de segurança – Código de prática para a gestão da segurança da informação. ABNT NBR ISO/IEC 27002, 2005.
A. S. Netto, “Gestão da Segurança da Informação: fatores que influenciam sua adoção em pequenas e médias empresas”. Dissertação de Mestrado. Universidade Municipal de São Caetano do Sul, São Caetano do Sul/SP, 2007.
F. N. F. Ferreira e M. T. Araújo, “Política de Segurança da Informação Guia Prático Para Elaboração e Implementação”. 2ª edição, Editora Ciência Moderna, 2008.
DPT – Departamento de Polícia Técnica. Institucional DPT. Disponível em: < http://www.dpt.ba.gov.br/index.php?site=1&modulo=eva_conteudo&co_cod=23>. Acessado em 20/11/2015.
S. C. Vergara, “Projetos e Relatórios de Pesquisa em Administração”. 3ª Edição, São Paulo/SP, Editora Atlas, 2000.
F. S. Kauark; F. C. Manhães e C. H. Medeiros, “Metodologia da Pesquisa – Um Guia Prático”. Itabuna/BA, Editora Via Litterarum, 2010.
S. C. Vergara, “Métodos de Pesquisa em Administração”. 3ª Edição, São Paulo: Atlas, 2009.
M. S. Oliveira, “Aplicação das normas ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 em uma média empresa: Uma visão da implementação”. Trabalho de Conclusão de Curso. Universidade Estadual do Sudoeste da Bahia, Jequié/BA, 2013.
L. Bardin, “Análise de Conteúdo”. 70ª Edição. Editora Almedina Brasil, São Paulo-SP, 2011.
E. S. Gualberto, “Um estudo de caso sobre a gestão da segurança da informação em uma organização pública”. Trabalho de Conclusão de Curso de Graduação. Universidade de Brasília. Brasília-DF, 2010.
S. C. Peixoto, “A Eficiência da Descentralização na Computação Forense do Departamento de Polícia Técnica do Estado da Bahia”. Dissertação de Mestrado, Fundação Getúlio Vargas, Rio de Janeiro/ RJ, 2012.
Downloads
Publicado
Como Citar
Edição
Seção
Licença
Copyright (c) 2017 Exatas Online

Este trabalho está licenciado sob uma licença Creative Commons Attribution 4.0 International License.
Você é livre para:
Compartilhar - copia e redistribui o material em qualquer meio ou formato; Adapte - remixe, transforme e construa a partir do material para qualquer propósito, mesmo comercialmente. Esta licença é aceitável para Obras Culturais Livres. O licenciante não pode revogar essas liberdades, desde que você siga os termos da licença.
Sob os seguintes termos:
Atribuição - você deve dar o crédito apropriado, fornecer um link para a licença e indicar se alguma alteração foi feita. Você pode fazer isso de qualquer maneira razoável, mas não de uma forma que sugira que você ou seu uso seja aprovado pelo licenciante.
Não há restrições adicionais - Você não pode aplicar termos legais ou medidas tecnológicas que restrinjam legalmente outros para fazer qualquer uso permitido pela licença.


