GESTÃO DE SEGURANÇA DA INFORMAÇÃO NO SEGUNDO CENTRO INTEGRADO DE DEFESA AÉREA E CONTROLE DE TRÁFEGO AÉREO BRASILEIRO

Tairone Falheiros do Nascimento, Rodrigo Franklin Frogeri, Liz Áurea Prado

Resumo


A violação de princípios como a confidencialidade, integridade e disponibilidade da informação, atributos básicos da Segurança da Informação (SI), pode afetar a continuidade de negócios e a produtividade e desenvolvimento de organizações. Destarte, a SI deve ser um assunto de grande relevância para as Organizações do Comando da Aeronáutica (COMAER). Nesse sentido, esta pesquisa pretendeu avaliar o nível de conformidade da SI do Segundo Centro Integrado de Defesa Aérea e Controle de Tráfego Aéreo (CINDACTA II) em relação às publicações no âmbito do COMAER e da Administração Pública Federal, bem como o grau de aderência do CINDACTA II às recomendações da norma NBR 27002:2013. A pesquisa caracterizou-se como aplicada e quanto ao objetivo descritiva. Adotou-se o método hipotético-dedutivo por meio das técnicas de pesquisa documental e survey. Quanto à abordagem do problema foi de natureza qualitativa e quantitativa. O estudo foi realizado com cinco gestores responsáveis pela Segurança da Informação e 57 usuários em TI do CINDACTA II. Ao final do estudo, concluiu-se que a gestão de Segurança da Informação do CINDACTA II encontra-se em um nível que atende aos requisitos da norma NBR 27002:2013, bem como às publicações do COMAER e da Administração Pública Federal. Observou-se semelhanças nas práticas em SI entre organizações militares e civis, permitindo inferir que questões culturais, valores e crenças do ambiente organizacional influenciam na segurança da informação.


Palavras-chave


NBR ISO/IEC 27001; NBR ISO/IEC 27002; CINDACTA II; Defesa Aérea; Tráfego Aéreo

Texto completo: PDF

Todo conteúdo da revista está sob a licença 

Revista de Sistemas e Computação. ISSN 2237-2903