18.11.2014 Views

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

classificação do estágio atual em níveis. Este <strong>de</strong>safio será foco <strong>de</strong> futuros trabalhos, com<br />

o objetivo <strong>de</strong> melhorar a avaliação do sistema <strong>de</strong> gestão <strong>de</strong> i<strong>de</strong>ntida<strong>de</strong> e <strong>de</strong> acesso.<br />

Por fim, a i<strong>de</strong>ntificação dos controles <strong>de</strong> segurança da gestão <strong>de</strong> i<strong>de</strong>ntida<strong>de</strong> e do<br />

acesso com base nos principais normativos e a verificação da implementação real <strong>de</strong> tais<br />

controles foram as principais contribuições da pesquisa para a organização. Os controles<br />

i<strong>de</strong>ntificados po<strong>de</strong>m ser utilizados por outras organizações para a avaliação <strong>de</strong> seus<br />

sistemas <strong>de</strong> gestão <strong>de</strong> i<strong>de</strong>ntida<strong>de</strong> e <strong>de</strong> acesso, como também, po<strong>de</strong>m ser verificados<br />

novamente para i<strong>de</strong>ntificar a evolução <strong>de</strong>stes processos. Esta nova verificação permite<br />

observar e direcionar melhorias na segurança da informação e comunicações no<br />

controle <strong>de</strong> acesso às informações.<br />

Referências Bibliográficas<br />

ABNT. Código <strong>de</strong> prática para a gestão da segurança da informação: ABNT NBR<br />

ISO/IEC 27002:2005. 2a. ed. Rio <strong>de</strong> Janeiro, 2005.<br />

BARBOSA, A. <strong>de</strong> S. Avaliação Preliminar dos Níveis <strong>de</strong> Maturida<strong>de</strong> dos Controles <strong>de</strong><br />

Segurança da Informação e Comunicações adotados em Organizações Militares do<br />

Exército Brasileiro, <strong>de</strong> acordo com a Norma ABNT NBR ISO/IEC 27002:2005.<br />

Monografia <strong>de</strong> Conclusão <strong>de</strong> Curso (Especialização). Universida<strong>de</strong> <strong>de</strong> Brasília. 2009.<br />

ALDER A WA K N G : A M ’ G D y<br />

ISO 27001/ISO 27002. 4ª Edição. Reino Unido. Kogan Page Limited. 2008.<br />

BRASIL. Tribunal <strong>de</strong> Contas da União. Boas práticas em segurança da informação /<br />

Tribunal <strong>de</strong> Contas da União. – 3. ed. Brasília. TCU 2008.<br />

DSIC/GSIPR. Norma Complementar 07/IN01/DSIC/GSIPR. 2010.<br />

FICAM. Fe<strong>de</strong>ral I<strong>de</strong>ntity, Cre<strong>de</strong>ntial, and Access Management (FICAM). Roadmap and<br />

Implementation Guidance. Versão 1.0. 2009.<br />

ISACA. Information Systems Audit and Control Foundation. I<strong>de</strong>ntity Management<br />

Audit/Assurance Program. ISACA. 2009.<br />

ITGI - IT GOVERNANCE INSTITUTE. COBIT 4.1. 4.1. ed. USA, 2007.<br />

NTSC. National Science and Technology Council: Subcommittee on Biometrics and<br />

I<strong>de</strong>ntity Management. I<strong>de</strong>ntity Management Task Force Report. USA. 2008.<br />

OGC. Information Technology Infrastructure Library: Service Strategy. Londres. 2007.<br />

O-ISM3. Open Information Security Management Maturity Mo<strong>de</strong>l. Open Group. 2011.<br />

PARANHOS, M. M. Framework <strong>de</strong> segurança da informação para medição do nível <strong>de</strong><br />

maturida<strong>de</strong> das organizações. Dissertação <strong>de</strong> mestrado. UCB. Brasília. 2010.<br />

PONEMON. Access Governance Trends Survey 2010 - Study of IT Practitioners in<br />

Multinational Organizations. Ponemon Institute. 2010.<br />

SILVA, S. R. F. Proposta <strong>de</strong> Mo<strong>de</strong>lo <strong>de</strong> Controle <strong>de</strong> Acesso Lógico por Servidores<br />

Públicos aos Recursos Computacionais da Administração Pública. Monografia <strong>de</strong><br />

Conclusão <strong>de</strong> Curso (Especialização). Universida<strong>de</strong> <strong>de</strong> Brasília. 2008.<br />

SIMIÃO, R. S. Segurança da Informação e Comunicações: conceito aplicável em organizações<br />

governamentais. Monografia <strong>de</strong> Conclusão <strong>de</strong> Curso (Especialização). Universida<strong>de</strong> <strong>de</strong><br />

Brasília. 2009.<br />

387

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!