Centro de Documentação da PJ
Monografia

CD279
PAIVA, Luis Manuel Marques
Análise de risco para computação em nuvem [Documento electrónico] / Luis Manuel Marques Paiva.- Lisboa : Universidade Aberta : Insituto Superior Técnico, 2016.- 1 CD-ROM ; 12 cm
Tese de Mestrado em Informação e Sistemas Empresariais, apresentada à Universidade Aberta e ao Instituto Superior Técnico da Universidade de Lisboa, tendo como orientador José Borbinha. Ficheiro de 2, 08 MB em formato PDF (112 p.). Resumo inserto na publicação.


SEGURANÇA INFORMÁTICA, NORMALIZAÇÃO, GESTÃO DE EMPRESAS, TESE, PORTUGAL

Têm-se notado nos últimos anos um crescimento na adoção de tecnologias de computação em nuvem, com uma adesão inicial por parte de particulares e pequenas empresas, e mais recentemente por grandes organizações. Esta tecnologia tem servido de base ao aparecimento de um conjunto de novas tendências, como a Internet das Coisas ligando os nossos equipamentos pessoais e wearables às redes sociais, processos de big data que permitem tipificar comportamentos de clientes ou ainda facilitar a vida ao cidadão com serviços de atendimento integrados. No entanto, tal como em todas as novas tendências disruptivas, que trazem consigo um conjunto de oportunidades, trazem também um conjunto de novos riscos que são necessários de serem equacionados. Embora este caminho praticamente se torne inevitável para uma grande parte de empresas e entidades governamentais, a sua adoção como funcionamento deve ser alvo de uma permanente avaliação e monitorização entre as vantagens e riscos associados. Para tal, é fundamental que as organizações se dotem de uma eficiente gestão do risco, de modo que possam tipificar os riscos (identificar, analisar e quantificar) e orientar-se de uma forma segura e metódica para este novo paradigma. Caso não o façam, os riscos ficam evidenciados, desde uma possível perda de competitividade face às suas congéneres, falta de confiança dos clientes, dos parceiros de negócio e podendo culminar numa total inatividade do negócio. Com esta tese de mestrado desenvolve-se uma análise genérica de risco tendo como base a Norma ISO 31000:2009 e a elaboração de uma proposta de registo de risco, que possa servir de auxiliar em processos de tomada de decisão na contratação e manutenção de serviços de Computação em Nuvem por responsáveis de organizações privadas ou estatais.