Publicação
Gestão de Riscos em Sistemas de Informação: estudo aplicado ao HUC
| dc.contributor.advisor | Belfo, Fernando Paulo dos Santos Rodrigues | |
| dc.contributor.advisor | Reis, Elisabete Mateus dos | |
| dc.contributor.author | Santos, Mariana Oliveira | |
| dc.date.accessioned | 2026-05-25T11:41:48Z | |
| dc.date.available | 2026-05-25T11:41:48Z | |
| dc.date.issued | 2025-12-09 | |
| dc.description.abstract | O presente relatório de estágio descreve um estudo no âmbito da Unidade Local de Saúde de Coimbra, com o objetivo de avaliar a gestão dos riscos tecnológicos e operacionais associados aos principais sistemas de informação dessa unidade hospitalar. O estudo foi realizado no âmbito do Mestrado em Sistemas de Informação de Gestão da Coimbra Business School | ISCAC, em parceria com o Departamento de Tecnologias e Sistemas de Informação da ULS de Coimbra. O estudo utilizou a metodologia de Investigação-Ação delineada por Baskerville, de acordo com uma sequência iterativa de diagnóstico, planeamento, implementação, avaliação e especificação do conhecimento. Foram selecionadas e avaliadas dez aplicações hospitalares, de forma a criar uma matriz de risco estruturada, desenvolvida em conformidade com as normas internacionais ISO 31000:2018 e ISO/IEC 27005:2022. A recolha de dados foi realizada utilizando um questionário distribuído maioritariamente a responsáveis na área do o referido departamento, com o intuito de avaliar fatores de vulnerabilidade e impacto e, consequentemente, o cálculo do risco, de cada aplicação. Um dos principais resultados deste estudo foi o desenvolvimento de uma matriz de risco semi-quantitativa 5x5, que ilustra visualmente o posicionamento das aplicações nessa matriz, de acordo com os seus níveis de vulnerabilidade e de impacto, e ainda, o seu nível de risco. Esta análise permitiu aumentar o entendimento quanto aos níveis de risco de cada aplicação e auxiliar a tomada de decisões futuras relacionadas com a manutenção, elaboração de planos de contingência e a gestão da segurança da informação destas aplicações. Os resultados sublinham a necessidade de incorporar a gestão de riscos no governo de um portefólio de sistemas de informação de uma unidade hospitalar de grande dimensão e enfatizam a importância de definir estratégias que permitam reforçar aspetos, tas como, resiliência técnica, proteção de dados e segurança do paciente. | por |
| dc.identifier.tid | 204127696 | |
| dc.identifier.uri | http://hdl.handle.net/10400.26/63295 | |
| dc.language.iso | por | |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | |
| dc.subject | gestão de riscos | |
| dc.subject | sistemas de informaçã | |
| dc.subject | matriz de risco | |
| dc.subject | setor hospitalar | |
| dc.subject | ULS de Coimbra | |
| dc.subject | ISO 31000:2018 | |
| dc.subject | ISO/IEC 27005:2022 | |
| dc.title | Gestão de Riscos em Sistemas de Informação: estudo aplicado ao HUC | por |
| dc.type | master thesis | |
| dspace.entity.type | Publication | |
| thesis.degree.name | Mestrado em Sistemas de Informação de Gestão |
