Please use this identifier to cite or link to this item: http://hdl.handle.net/11422/3355
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorCarmo, Luiz Fernando Rust da Costa-
dc.contributor.authorAvila, Camila Kawakami-
dc.date.accessioned2017-12-19T16:01:24Z-
dc.date.available2023-12-21T03:04:00Z-
dc.date.issued2010-03-31-
dc.identifier.urihttp://hdl.handle.net/11422/3355-
dc.description.abstractAs a result of technological resources evolution, as well as its dependency on companies’ lawsuits, companies became more vulnerable to digital crimes and frauds. Due to this fact, in addiction to clients and partners demands, the demand to develop a normative conformity, especially on IT department, increased significantly the last years. It ranges various sectors, including financial/accountantship, public, credit card payments’ financial and health care.A comparative analysis between patterns and existing market laws was developed in this work. Financial/accountantship sector’s standard Basiléia II,Gramm-Leach-Bliley Act – GLBA, Sarbanes Oxley – SOX, public sector’s standard Federal Information Security Management Act – FISMA, credit card payments’ financial sector’s standard Payment Card Industry Data Security Standard - PCI-DSS and health care sector’s standard Health Insurance Portability and Accountability Act – HIPAA were compared with ABNT ISO/IEC 27002, highlighting common demands between them and how these demands could be implemented by assuming good practices described in ISO 27002. This analysis leaded to a compendium about the most important patterns and available laws in the computerized market, and it targets to assist IT team to identify and implement necessary requirements to achieve conformity based on more than one regulation.en
dc.languageporpt_BR
dc.publisherUniversidade Federal do Rio de Janeiropt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectISO/IEC 27002 (padrão)pt_BR
dc.subjectSegurança de redespt_BR
dc.subjectSegurança de computadorespt_BR
dc.titleAlcançando a conformidade de normas e leis internacionais através da norma técnica ISO/IEC 27002: uma relação de requisitos fundamentais que atendam às normas e leis de segurança da informação dos diversos setores no cenário mundialpt_BR
dc.typeTrabalho de conclusão de especializaçãopt_BR
dc.contributor.advisorLatteshttp://lattes.cnpq.br/8119785638200345pt_BR
dc.description.resumoCom a grande evolução dos recursos tecnológicos e a crescente dependência desses recursos nos processos empresariais, as empresas tornam-se mais vulneráveis a crimes e fraudes digitais. Por esse motivo e por exigência de clientes e parceiros, a necessidade de conformidade normativa, especialmente no departamento de TI aumentou significativamente nos últimos anos. Tal necessidade abrange inúmeros setores, entre eles: financeiro/contábil, público, financeiro de pagamentos com cartões de crédito e sobre cuidados de saúde. Neste trabalho foi realizada uma análise comparativa entre as normas e leis existentes no mercado, tais como as normas do setor financeiro/contábil (Basiléia II, Gramm-Leach-Bliley Act – GLBA, Sarbanes Oxley – SOX), do setor público (Federal Information Security Management Act – FISMA), do setor financeiro de pagamentos com cartões de crédito (Payment Card Industry Data Security Standard – PCI-DSS) e sobre cuidados de saúde (Health Insurance Portability and Accountability Act-HIPAA), ressaltando as exigências comuns entre elas e como essas exigências podem ser implementadas com o auxílio das boas práticas descritas pela ISO 27002. Essa análise gerou um compêndio sobre as mais importantes normas e leis vigentes no mercado informatizado e tem como objetivo auxiliar a equipe de TI a identificar e implementar os requisitos necessários para alcançar a conformidade com mais de um regulamento.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentInstituto Tércio Pacitti de Aplicações e Pesquisas Computacionaispt_BR
dc.publisher.programPrograma de Pós-Graduação em Gerência de Redes de Computadores e Tecnologia Internetpt_BR
dc.publisher.initialsUFRJpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpt_BR
dc.embargo.termsabertopt_BR
Appears in Collections:Gerência de Redes de Computadores e Tecnologia Internet

Files in This Item:
File Description SizeFormat 
CAvila.pdf625.16 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.