Aspectos do gerenciamento de riscos de tecnologia da informação nas empresas: um estudo de caso múltiplos

dc.contributor.advisorSousa Neto, Manoel Veras dept_BR
dc.contributor.advisorIDpor
dc.contributor.advisorLatteshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4789716A1&dataRevisao=nullpor
dc.contributor.authorSantana, Alixandre Thiago Ferreirapt_BR
dc.contributor.authorIDpor
dc.contributor.authorLatteshttp://lattes.cnpq.br/3283294973534606por
dc.contributor.referees1Ramos, Anatália Saraiva Martinspt_BR
dc.contributor.referees1IDpor
dc.contributor.referees1Latteshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4782144T2por
dc.contributor.referees2Silva, Fabio Queda Bueno dapt_BR
dc.contributor.referees2IDpor
dc.contributor.referees2Latteshttp://lattes.cnpq.br/6381755382123529por
dc.date.accessioned2014-12-17T13:53:23Z
dc.date.available2010-02-25pt_BR
dc.date.available2014-12-17T13:53:23Z
dc.date.issued2009-09-01pt_BR
dc.description.abstractThe information technology - IT- benefits have been more perceived during the last decades. Both IT and business managers are dealing with subjects like governance, IT-Business alignment, information security and others on their top priorities. Talking about governance, specifically, managers are facing it with a technical approach, that gives emphasis on protection against invasions, antivirus systems, access controls and others technical issues. The IT risk management, commonly, is faced under this approach, that means, has its importance reduced and delegated to IT Departments. On the last two decades, a new IT risk management perspective raised, bringing an holistic view of IT risk to the organization. According to this new perspective, the strategies formulation process should take into account the IT risks. With the growing of IT dependence on most of organizations, the necessity of a better comprehension about the subject becomes more clear. This work shows a study in three public organizations of the Pernambuco State that investigates how those organizations manage their IT risks. Structured interviews were made with IT managers, and later, analyzed and compared with conceptual categories found in the literature. The results shows that the IT risks culture and IT governance are weakly understood and implemented on those organizations, where there are not such an IT risk methodology formally defined, neither executed. In addition, most of practices suggested in the literature were found, even without an alignment with an IT risks management processeng
dc.description.resumoOs benefícios do uso da Tecnologia da Informação TI- nas organizações são cada vez mais perceptíveis. Nos últimos anos, os gestores vêm despertando para temas como governança, alinhamento estratégico, segurança da informação, dentre outros. Particularmente este último, vem sendo tratado sob uma abordagem técnica, na qual se privilegia aspectos técnicos como proteção contra invasões, sistemas antivírus, controle de acesso etc. O tema gerenciamento de riscos em TI comumente é tratado sob essa perspectiva, muitas vezes limitando-se a preocupações dos departamentos de TI. Na década de 90, surge uma nova perspectiva para o gerenciamento de riscos, na qual ela é tratada sob uma visão holística dentro da organização. Segundo essa nova abordagem, as estratégias da organização devem levar em conta os riscos de TI em seu processo de elaboração. Com o aumento da dependência das tecnologias para a execução das atividades do negócio, fica latente a necessidade de se compreender melhor o tema. Este trabalho consiste em um estudo de casos múltiplos em três organizações públicas do Estado de Pernambuco que investiga como essas organizações gerenciam os riscos inerentes ao uso da TI. Foram feitas entrevistas semi-estruturadas com os seus gestores de TI, que foram analisadas e comparadas com as categorias retiradas da literatura. Os dados mostram que os conceitos de cultura de riscos e de governança de TI são pouco compreendidos e implementados as organizações e que essas não possuem metodologias de gerenciamento de riscos de TI formalmente definidas, tampouco executadas. No entanto, exercem a maior parte das práticas indicadas pela referência central da pesquisa, sem alinhamento com um processo de gerenciamento de riscospor
dc.formatapplication/pdfpor
dc.identifier.citationSANTANA, Alixandre Thiago Ferreira. Aspectos do gerenciamento de riscos de tecnologia da informação nas empresas: um estudo de caso múltiplos. 2009. 128 f. Dissertação (Mestrado em Políticas e Gestão Públicas; Gestão Organizacional) - Universidade Federal do Rio Grande do Norte, Natal, 2009.por
dc.identifier.urihttps://repositorio.ufrn.br/jspui/handle/123456789/12132
dc.languageporpor
dc.publisherUniversidade Federal do Rio Grande do Nortepor
dc.publisher.countryBRpor
dc.publisher.departmentPolíticas e Gestão Públicas; Gestão Organizacionalpor
dc.publisher.initialsUFRNpor
dc.publisher.programPrograma de Pós-Graduação em Administraçãopor
dc.rightsAcesso Abertopor
dc.subjectTecnologia da Informaçãopor
dc.subjectGerenciamento de riscos de TIpor
dc.subjectPernambucopor
dc.subject.cnpqCNPQ::CIENCIAS SOCIAIS APLICADAS::ADMINISTRACAOpor
dc.titleAspectos do gerenciamento de riscos de tecnologia da informação nas empresas: um estudo de caso múltiplospor
dc.typemasterThesispor

Arquivos

Pacote Original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
AspectosGerenciamentoRiscos_Santana_2009.pdf
Tamanho:
1.16 MB
Formato:
Adobe Portable Document Format
Carregando...
Imagem de Miniatura
Baixar