Centro de Documentação da PJ
Analítico de Periódico

CD 292
MODELO INTEGRADO DE ATIVIDADES PARA A GESTÃO DE SEGURANÇA DA INFORMAÇÃO, CIBERSEGURANÇA E PROTEÇÃO DE DADOS PESSOAIS
Modelo integrado de atividades para a gestão de segurança da informação, cibersegurança e proteção de dados pessoais [Documento electrónico] / José Martins ..[et al.]
Cyberlaw, Lisboa, N.º 5 (Março 2018)
Resumo inserto na publicação. Ficheiro de 767 KB em formato PDF (29 p.).


SEGURANÇA DE INFORMAÇÕES, PROTECÇÃO E SEGURANÇA DE DADOS, SISTEMA DE INFORMAÇÃO, METODOLOGIAS

Este artigo propõe um modelo que identifica e agrupa em seis dimensões as atividades que contribuem, nas organizações, para a Gestão da Segurança da Informação, a Cibersegurança e a Proteção de Dados Pessoais. O Modelo está orientado para apoiar a atividade profissional dos Chief Information Security Officer (CISO), dos Encarregados de Proteção de Dados, dos Consultores e Gestores de Projetos que procuram possuir uma visão holística e integrada destas temáticas. O modelo proposto tem uma abordagem sistémica, na qual se procuram identificar métodos, técnicas e ferramentas de diferentes domínios científicos para a gestão destas temáticas. É suportado numa revisão de literatura, na experiência dos autores resultante da sua atividade académica, auditorias e implementação de Sistemas de Gestão de Segurança da Informação, bem como de projetos de desenho e implementação de Sistemas de Informação (SI). É um trabalho de Design Science em progresso, através do qual irá ser validado o modelo proposto através da aplicação de um questionário a especialistas e da utilização do método de investigação Action Research. Como principal resultado obtido deste estudo, salienta-se o modelo de atividades integrado para Gestão de Segurança da Informação, Cibersegurança e Proteção de Dados Pessoais.