Mostrar registro simples

dc.creatorKroll, Josiane
dc.date.accessioned2010-06-08
dc.date.available2010-06-08
dc.date.issued2010-03-12
dc.identifier.citationKROLL, Josiane. A CONCEITUAL MODEL FOR ESPECIFICATION FOR SECURITY RISK MANAGEMENT OF INFORMATION SYSTEMS. 2010. 138 f. Dissertação (Mestrado em Engenharia de Produção) - Universidade Federal de Santa Maria, Santa Maria, 2010.por
dc.identifier.urihttp://repositorio.ufsm.br/handle/1/8137
dc.description.abstractThe lack of an alignment among concepts that involve security risk management has caused the stalemate in the adoption of security risks management models for organizations. There are several standards and risk management methodologies, having a large set of concepts, defined in many ways. In order to get an alignment of concepts and establish a suitable vocabulary for risk management, the conceptual modeling was used within the realm of security risks management. By using the conceptual modeling it was possible to abstract concepts and obtain a conceitual model for the specification of security risks management, called GRiSSI - Gestão de Riscos de Segurança de Sistemas de Informação (Information Systems Security Risk Management). Some metrics were also proposed for the identified concepts in the conceitual model, to make further improvements and corrections in security processes. The proposed conceitual model was validated through the application audits and metrics for UML models.eng
dc.description.sponsorshipConselho Nacional de Desenvolvimento Científico e Tecnológico
dc.formatapplication/pdfpor
dc.languageporpor
dc.publisherUniversidade Federal de Santa Mariapor
dc.rightsAcesso Abertopor
dc.subjectGestão de riscos de segurançapor
dc.subjectMétricas de segurançapor
dc.subjectSistemas de informaçãopor
dc.subjectModelagem conceitualpor
dc.subjectSecurity risk managementeng
dc.subjectSecurity metricseng
dc.subjectInformation systemseng
dc.subjectConceitual modelingeng
dc.titleUm modelo conceitual para especificação da gestão de riscos de segurança em sistemas de informaçãopor
dc.title.alternativeA conceitual model for specification for security risk management of information systemseng
dc.typeDissertaçãopor
dc.description.resumoA falta de alinhamento entre os conceitos que envolvem a gestão de riscos de segurança tem causado um impasse na adoção de modelos de gestão de riscos de segurança pelas organizações. Há diversas normas e metodologias de gestão de riscos e de segurança que possuem uma série de conceitos e são definidos de várias maneiras. Para obter o alinhamento desses conceitos e estabelecer um vocabulário próprio para a gestão de riscos, este trabalho utilizou a modelagem conceitual para o domínio da gestão de riscos de segurança. Com a modelagem conceitual foi possível abstrair esses conceitos e obter um modelo conceitual para a especificação da gestão de riscos de segurança, chamado GRiSSI (Gestão de Riscos de Segurança de Sistemas de Informação). Algumas métricas também foram propostas para os conceitos identificados no modelo conceitual, com o intuito de contribuir para promover melhorias e efetuar correções em processos de segurança. O modelo conceitual proposto foi validado por meio da verificação feita como a aplicação de auditorias e métricas para modelos UML.por
dc.contributor.advisor1d'Ornellas, Marcos Cordeiro
dc.contributor.advisor1Latteshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4794883E4por
dc.contributor.referee1Nunes, Raul Ceretta
dc.contributor.referee1Latteshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4792667H1por
dc.contributor.referee2Fontoura, Lisandra Manzoni
dc.contributor.referee2Latteshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4778595T5por
dc.creator.Latteshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4237119A2por
dc.publisher.countryBRpor
dc.publisher.departmentEngenharia de Produçãopor
dc.publisher.initialsUFSMpor
dc.publisher.programPrograma de Pós-Graduação em Engenharia de Produçãopor
dc.subject.cnpqCNPQ::ENGENHARIAS::ENGENHARIA DE PRODUCAOpor


Arquivos deste item

Thumbnail

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples