Repository logo
 
Loading...
Thumbnail Image
Publication

Ameaças e vulnerabilidades à Segurança da Informação dos Sistemas de Informação da Força Aérea. Política de Segurança e Prevenção.

Use this identifier to reference this record.
Name:Description:Size:Format: 
10_CapSaraCoimbra_TII_VF.pdf932.49 KBAdobe PDF Download

Advisor(s)

Abstract(s)

A Informação é um bem vital para qualquer organização e na Força Aérea não é exceção. Assim, é imperioso garantir a proteção dos sistemas de informação (SI) responsáveis pelo armazenamento, processamento e transmissão da informação dentro da organização de modo a respeitar os princípios de confidencialidade, integridade e disponibilidade, assegurando assim a Segurança da Informação. Apesar de existirem várias ameaças, diretamente relacionadas com os níveis de proteção dos SI, o elemento mais vulnerável de um SI é o próprio utilizador. A adoção de uma política de segurança e prevenção que inclua mecanismos e medidas de segurança pode contribuir para minimizar esta ameaça. Neste âmbito, e de modo a compreender melhor esta temática, procedeu-se a um enquadramento teórico através de um levantamento bibliográfico e, posteriormente, foram realizadas entrevistas a algumas pessoas chave na organização e um questionário aos utilizadores dos SI desenvolvidos na Força Aérea. Com esta investigação foi possível concluir que a prevenção é a base da Segurança da Informação. A adoção de medidas de segurança e prevenção por parte dos utilizadores dos SI, bem como o recurso a mecanismos de segurança, contribui efetivamente para a Segurança da Informação dos SI desenvolvidos internamente. Abstract: Information is a vital asset to any organization and in the Portuguese Air Force is no exception. Therefore, it is essential to ensure the protection of information systems (IS) responsible for the storage, processing and transmission of information within the organization in order to guarantee the principles of confidentiality, integrity and availability, ensuring the Information Security. Even though there are several threats related to the IS protection levels, the weakest element is the user himself. The adoption of a security and prevention policy that includes security mechanisms and measures can help minimize this threat. Given the background, and in order to better understand this subject, a theoretical framework was conducted through a bibliographical survey followed by interviews to some key players in the organization and a questionnaire to users of the IS developed in the Air Force. With this investigation it was possible to conclude that prevention is the basis of Information security. The adoption of prevention and security measures from IS users, as well as the use of security mechanisms, contributes effectively for the information security of the internally developed IS.

Description

Keywords

Segurança da Informação Prevenção Sistema de Informação Garantia da Informação Awareness Information Security Prevention Information Systems Information Assurance

Pedagogical Context

Citation

Research Projects

Organizational Units

Journal Issue