دورية أكاديمية

Governança, Gestão e Maturidade da Segurança da Informação: um mapeamento sistemático do cenário nacional.

التفاصيل البيبلوغرافية
العنوان: Governança, Gestão e Maturidade da Segurança da Informação: um mapeamento sistemático do cenário nacional. (Portuguese)
Alternate Title: Governance, Management, and Maturity of Information Security: a systematic mapping of national scenario. (English)
المؤلفون: Alencar, Gliner Dias, Menezes, Breno Pinho, de Amorim, Everton Silva, de Farias Júnior, Ivaldir Honório, de Moura, Hermano Perrelli
المصدر: Computing & System Journal (C&S) / Revista de Sistemas e Computação (RSC); jan-jun2018, Vol. 8 Issue 1, p153-173, 21p
Abstract (English): The adoption of information security, along with the implementation of its policies and the required adjustments to some of its norms are not simple tasks. These difficulties demonstrate the need for a research focused on new ways to overcome such deficiency. This work shows the results of a systematic mapping of governance, management, and maturity of information security of the last 10 years in the Brazilian journals and conferences. Method: Systematic Mapping Study and snowball. Results: More than 7600 articles were analyzed and 35 works were selected in the area. There has been an increase in the number of works in the last 5 years and the massive use of ISO / IEC 27001, 27002 and 27005 standards. Conclusion: This research provides a basis for new research related to governance, management, and maturity of information security. [ABSTRACT FROM AUTHOR]
Abstract (Portuguese): A adoção da segurança da informação, implementação de políticas e adequação a alguma norma não é algo simples. Estas dificuldades demonstram a necessidade de pesquisar formas para tentar suprir esta carência. Este trabalho apresenta os resultados de um mapeamento sistemático da literatura sobre governança, gestão e maturidade de segurança da informação dos últimos 10 anos em periódicos e eventos nacionais. Método: Mapeamento sistemático e snowball. Resultados: Analisou-se mais de 7600 artigos e foram selecionados 35 trabalhos na área. Verificou-se o aumento do número de trabalhos nos últimos 5 anos e a utilização maciça das normas ISO/IEC 27001, 27002 e 27005. Conclusão: Esta pesquisa provê uma base para novas pesquisas relacionadas à governança, gestão e maturidade da segurança da informação. [ABSTRACT FROM AUTHOR]
Copyright of Computing & System Journal (C&S) / Revista de Sistemas e Computação (RSC) is the property of FACS Servicos Educacionais S.A. and its content may not be copied or emailed to multiple sites or posted to a listserv without the copyright holder's express written permission. However, users may print, download, or email articles for individual use. This abstract may be abridged. No warranty is given about the accuracy of the copy. Users should refer to the original published version of the material for the full abstract. (Copyright applies to all Abstracts.)
قاعدة البيانات: Complementary Index