Repository logo
 
Publication

Comparação da "COBIT Security Baseline e do ISO 17799: 2000 para a produção da lista de requisitos de um plano director para a Segurança dos Sistemas de Informação numa Organização

dc.contributor.authorPereira, Domingos Manuel da Silva
dc.date.accessioned2021-10-12T14:42:11Z
dc.date.available2021-10-12T14:42:11Z
dc.date.issued2006-06
dc.descriptionMestrado em Gestão de Sistemas de Informaçãopt_PT
dc.description.abstractA Segurança e o Controlo Interno dos sistemas de informação nas organizações, são disciplinas que se intersectam no seu âmbito de acção. O COBIT é, na óptica do ISACA, o modelo adequado para o Governo da função IT nas organizações, e como tal propõe um conjunto de instrumentos que facilitam o seu desenvolvimento pela Gestão da função SI da organização. Recentemente propôs ao mercado uma proposta mínima a respeitar para a segurança dos sistemas da informação das organizações a que chamou de "Cobit Security Baseline". O BS7799-2 pretende alargar o âmbito do anterior standard BS7799, adoptado pela ISO como IS017799, e situa-lo também como referencial chave para a criação de um sistema de gestão para a Segurança dos sistemas de informação nas organizações. Mantêm no entanto no seu anexo A, todas as boas praticas que o seu anterior "Code of Pratice" propunha na ISO 17799, o qual constitui uma proposta a adequar a cada organização para o estabelecimento dos requisitos de um programa (plano director) para a segurança dos sistemas de informação nas organizações Esta investigação pretende tirar conclusões sobre a utilidade de ambas as normas, "Cobit Security Baseline ISBN: 1-893209-79-2 " e da "ISO 17799:2000 para o estabelecimento da lista de requisitos de um programa (plano director) para a segurança dos sistemas de informação numa organização e em paralelo contribuir para a sistematização de conceitos ligados à Gestão da Segurança dos Sistemas de Informação.pt_PT
dc.description.abstractOrganizations Information Systems Security and Internal Control are disciplines that intercept frequently their scope. COBIT is according to ISACA the right model to IT Governance. Recently ITGIISACA deliver a document that states the minimum-security control any organization should apply at is information system architecture. This document is named 'Cobit Security Baseline'. BS7799-2 enlarge the scope of the former standard, also known as ISO 17799, in order to establish a standard in what concerns a Information Security Management System. While it does this maintains the previous 'code of practice, ISO 17799' as the annex A, and enforce it during the process of analyse to fully justify any control the organization decided not implement. In fact this statement of applicability tums to be the list of requirements of a Security Program. This investigation work intend to conclude about the effectiveness and efficiency of using Cobit Security Baseline or ISO 17799, to draw the list of requirements of a Security Program and in parallel to contribute to clarify some of the concepts that belong to the scientific domain of Information Security Management.pt_PT
dc.description.versioninfo:eu-repo/semantics/publishedVersionpt_PT
dc.identifier.citationPereira, Domingos Manuel da Silva (2006). “Comparação da "COBIT Security Baseline e do ISO 17799: 2000 para a produção da lista de requisitos de um plano director para a Segurança dos Sistemas de Informação numa Organização”. Dissertação de Mestrado. Universidade Técnica de Lisboa. Instituto Superior de Economia e Gestão.pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.5/22215
dc.language.isoporpt_PT
dc.publisherInstituto Superior de Economia e Gestãopt_PT
dc.subjectSegurança dos Sistemas de Informaçãopt_PT
dc.subjectCobit Security Baselinept_PT
dc.subjectBS 7799-2pt_PT
dc.subjectISO 17799: 2000pt_PT
dc.subjectConceitos de Segurança dos Sistemas de informaçãopt_PT
dc.subjectPlaneamento da Segurança dos Sistemas de Informaçãopt_PT
dc.subjectInformation Systemspt_PT
dc.subjectInformation Systems Securitypt_PT
dc.subjectBS7799-2pt_PT
dc.subjectISO 17799:2000pt_PT
dc.subjectConcepts of Information Systems Security Managementpt_PT
dc.subjectInformatio Systems Security Programpt_PT
dc.titleComparação da "COBIT Security Baseline e do ISO 17799: 2000 para a produção da lista de requisitos de um plano director para a Segurança dos Sistemas de Informação numa Organizaçãopt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspt_PT
rcaap.typemasterThesispt_PT

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
DM-DMSP-2006.pdf
Size:
4.85 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: