ANÁLISE ESTRATÉGICA DAS POLÍTICAS DE SEGURANÇA DA INFORMAÇÃO NO SETOR BANCÁRIO
Resumo
Este trabalho pretende apresentar uma análise, do ponto de vista estratégico, baseados em preceitos do CoBIT 5 for Information Security, das políticas de segurança da informação no setor bancário. Buscou-se, através de 12 princípios de governança propostos na publicação da ISACA, avaliar quão alinhados se encontram os aspectos estratégicos com os aspectos táticos/operacionais da segurança nas políticas de segurança da informação. Como esperado, o estudou mostrou um índice de aderência aos preceitos de governança inferior a 50% nas organizações e evidenciou que, mesmo entre elas, existe uma grande diferença entre os níveis de aderência quando comparadas uma a uma. O entendimento final do trabalho leva a acreditar que existe um desalinhamento entre o negócio e a segurança, que ainda é muito vinculada aos conceitos conservadores de segurança, ignorando a vantagem competitiva de mercado que a segurança pode prover e não se atentando que a segurança envolve o negócio como um todo e não apenas TI e que ferramentas são os meios e não os motivadores da segurança.
Texto completo:
Texto CompletoDOI: https://doi.org/10.5102/un.gti.v7i1.4192
Apontamentos
- Não há apontamentos.
ISSN 2179-8311 (impresso) - ISSN 2179-832X (on-line) - e-mail: universitas.gti@uniceub.br