Reis, António Palma dosBalula, Jorge Alexandre da Costa2022-12-262023-06-012022-10Balula, Jorge Alexandre da Costa (2022). "Cloud security: an audit framework". Dissertação de Mestrado. Universidade de Lisboa. Instituto Superior de Economia e Gestão.http://hdl.handle.net/10400.5/26584Mestrado Bolonha em Gestão de Sistemas de InformaçãoO objetivo desta dissertação é a construção de uma framework de segurança que englobe todos os ambientes cloud independentemente do modelo, provedor, tipo, serviço ou recursos implementados. Desta forma, foram realizadas entrevistas com profissionais de auditoria de firmas Big 4 e especialistas em TI e cloud de departamentos de sistemas de informação do setor bancário acerca de temas como abordagem de auditoria, riscos na cloud, avaliação de controlos, procedimentos de auditoria, ambiente de cloud e abordagem de documentação. Com os dados obtidos, foi possível construir uma framework que abrange áreas de TI e SI como controlo de acessos lógicos, gestão de operações, gestão de alterações, segurança do ambiente, integridade da rede e proteção da informação.The main objective of this dissertation is the development of a security framework that encompasses all cloud environments regardless of the model, type, provider, service, or resources that are implemented. To achieve that, interviews were conducted with audit professionals from the Big 4 firms and from the banking sector IT and cloud experts, on topics like audit approach, risks in the cloud, control evaluation, audit procedures, cloud environment, and documentation approach. With the data collected, it was possible to construct a framework that covers IT and IS areas such as logical access control, operations management, change management, environment security, network integrity, and information protection.engCloud security: an audit frameworkmaster thesis