Centro de Documentação da PJ CD 292 |
| MODELO INTEGRADO DE ATIVIDADES PARA A GESTÃO DE SEGURANÇA DA INFORMAÇÃO, CIBERSEGURANÇA E PROTEÇÃO DE DADOS PESSOAIS Modelo integrado de atividades para a gestão de segurança da informação, cibersegurança e proteção de dados pessoais [Documento electrónico] / José Martins ..[et al.] Cyberlaw, Lisboa, N.º 5 (Março 2018) Resumo inserto na publicação. Ficheiro de 767 KB em formato PDF (29 p.). SEGURANÇA DE INFORMAÇÕES, PROTECÇÃO E SEGURANÇA DE DADOS, SISTEMA DE INFORMAÇÃO, METODOLOGIAS Este artigo propõe um modelo que identifica e agrupa em seis dimensões as atividades que contribuem, nas organizações, para a Gestão da Segurança da Informação, a Cibersegurança e a Proteção de Dados Pessoais. O Modelo está orientado para apoiar a atividade profissional dos Chief Information Security Officer (CISO), dos Encarregados de Proteção de Dados, dos Consultores e Gestores de Projetos que procuram possuir uma visão holística e integrada destas temáticas. O modelo proposto tem uma abordagem sistémica, na qual se procuram identificar métodos, técnicas e ferramentas de diferentes domínios científicos para a gestão destas temáticas. É suportado numa revisão de literatura, na experiência dos autores resultante da sua atividade académica, auditorias e implementação de Sistemas de Gestão de Segurança da Informação, bem como de projetos de desenho e implementação de Sistemas de Informação (SI). É um trabalho de Design Science em progresso, através do qual irá ser validado o modelo proposto através da aplicação de um questionário a especialistas e da utilização do método de investigação Action Research. Como principal resultado obtido deste estudo, salienta-se o modelo de atividades integrado para Gestão de Segurança da Informação, Cibersegurança e Proteção de Dados Pessoais. |