Repository logo
 
Publication

MANUAL PRÁTICO PARA PME - CIBERSEGURANÇA, SEGURANÇA DA INFORMAÇÃO, PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

datacite.subject.fosEngenharia e Tecnologia::Outras Engenharias e Tecnologiaspt_PT
dc.contributor.advisorAntunes, Mário João Gonçalves
dc.contributor.advisorMaximiano, Marisa da Silva
dc.contributor.advisorGomes, Ricardo Jorge Pereira
dc.contributor.authorSoares, Miguel Ângelo Saragoça
dc.date.accessioned2024-03-20T15:29:56Z
dc.date.available2024-03-20T15:29:56Z
dc.date.issued2023-11-17
dc.description.abstractOs ciberataques sofridos pelas empresas portuguesas decorrem em crescendo e os impactos são visíveis e nefastos. Os desafios da cibersegurança são imensos e o espaço público encontra-se inundado com inúmeras soluções tecnológicas, documentação técnica e manuais de boas práticas de múltiplos fabricantes e organismos, que estão, no entanto, tendencialmente descontextualizados da realidade das Micro, Pequena e Média Empresa (PME). Esta dissertação visa criar um manual prático e direto, constituído por ações e entregáveis, que norteia as PME e permite-lhes edificar um Sistema de Gestão de Segurança e Privacidade da Informação (SGSPI), robusto e resiliente ao cibercrime, e consequentemente, capacitar a organização no cumprimento dos seus objetivos de negócio. Esta dissertação pretende ainda contribuir para a construção de uma verdadeira estratégia e programa de governança de Tecnologia da Informação (TI) direcionada para as PME. É apresentada a metodologia de mapeamento e conceção do portfólio de controlos relacionados com a cibersegurança, segurança da informação, privacidade e proteção de dados pessoais, servindo de motor à perquirição de inúmeras orientações e melhores práticas, normas e regulamentos que perfazem o referencial. O resultado expressa-se num conjunto alargado de artefactos, prontos a serem adotados diretamente pelas PME e que lhes asseverará os mecanismos de controlo e equilíbrios necessários, a mitigar as falhas e brechas de segurança e privacidade da informação. As normas mais comummente adotadas (e.g., International Organization for Standardization/ International Electrotechnical Commission (ISO/IEC) 27001, ISO/IEC 27002), são em larga medida generalistas e pouco assertivas face à realidade das PME. Esta dissertação pretende colmatar tal lacuna através do recurso a documentação (e.g., Controlos Críticos do Computer Emergency Response Team (CERT) Nova Zelândia (NZ)), que permite construir controlos de maior pragmatismo e com impacto evidente para esta tipologia de empresas.pt_PT
dc.identifier.tid203559185pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/9552
dc.language.isoporpt_PT
dc.subjectPMEpt_PT
dc.subjectSGSPIpt_PT
dc.subjectConformidadept_PT
dc.subjectCibersegurançapt_PT
dc.subjectSegurança da informaçãopt_PT
dc.subjectPrivacidadept_PT
dc.subjectProteção de dados pessoaispt_PT
dc.titleMANUAL PRÁTICO PARA PME - CIBERSEGURANÇA, SEGURANÇA DA INFORMAÇÃO, PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAISpt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
MCIF_Miguel_Soares_signed.pdf
Size:
3.55 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.32 KB
Format:
Item-specific license agreed upon to submission
Description: