Terceirização de serviços de TI : aspectos de segurança


Autoria(s): Costa, Regivaldo Gomes
Contribuinte(s)

Almeida, Henrique Andrade de

Data(s)

11/07/2012

09/12/2013

11/07/2012

09/12/2013

2010

Resumo

O processo de terceirização de serviços no Brasil já vem de longa data. Na área da Tecnologia da Informação (TI), a década de 1990 foi a grande propulsora, principalmente no segmento da Administração Pública. Atualmente, a terceirização dos serviços de TI, para alguns segmentos operacionais, já ocupa em 100% os postos de trabalho. O problema, como um todo, decorre de que áreas sensíveis da TI, tais como a administração e controle de banco de dados, mecanismos de controle de acesso, entre outros, têm sido objeto de terceirização. Essa ação pode trazer sérios riscos ao negócio da instituição no que tange à garantia dos pilares da Segurança da Informação, isto é, confidencialidade, integridade e disponibilidade da informação. Este artigo tem como propósito apresentar algumas referências relativas à Segurança da Informação visando à mitigação de riscos associados a processos de terceirização em áreas sensíveis da TI, tendo como foco dar visibilidade, ao gestor público, dos riscos envolvidos para o negócio. Um conjunto de boas práticas com base em normas, padrões e controle, é apresentado como forma de mitigação.

Trabalho de conclusão de curso -- Artigo (especialização) -- Curso de Governança em Tecnologia da Informação, Universidade Católica de Brasília (UCB); Fundação Universa, 2010.

Formato

24 p. : il., color.

Identificador

http://bd.camara.gov.br/bd/handle/bdcamara/9568

Idioma(s)

pt_BR

Palavras-Chave #Segurança da informação, legislação, Brasil #Terceirização, legislação, Brasil #Tecnologia da informação, Brasil #Prestação de serviços, contratação, Brasil #Segurança de dados, Brasil
Tipo

monografia, dissertação, tese