Ferramenta de suporte para verificar a conformidade com as normas e regulamentos na implementação de estraté- gias de segurança da informação
DOI:
https://doi.org/10.18046/syt.v13i32.2032Palavras-chave:
Segurança da informação, ISO 27001, ISO 27002, Circular 038, Circular 042, análise de lacunas.Resumo
As organizações estão preocupando-se cada vez mais, para garantir a segurança de suas informações; os regulamentos governamentais e o mercado estão exigindo-lhes o cumprimento de níveis adequados, para continuar operando. Neste artigo, apresenta-se uma ferramenta de apoio para o processo de análise de lacunas sobre o estado atual da empresa e das disposições das referências mais reconhecidas no âmbito colombiano sobre a segurança da informação. A ferramenta permite avaliar o grau de cumprimento de uma organização com relação às normas ISO 27001, ISO 27002 nas versões 2013 e circulares 038 e 042 da Superintendência Financeira da Colômbia. Na ferramenta é concebido um modelo de dados que recolhe os resultados de uma análise comparativa das normas e circulares mencionadas, capaz de suportar a inclusão de novos padrões e relacioná-los com os já incluídos. Para validar a integralidade e exatidão da operação do protótipo implementado, foram criados vários cenários de avaliaçãoDownloads
Publicado
2015-03-30
Edição
Seção
Original Research
Licença
Esta publicação está licenciada sob os termos da licença CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/deed.pt_BR).
