10 resultados para mandatory access control framework

em Biblioteca Digital de Teses e Dissertações Eletrônicas da UERJ


Relevância:

100.00% 100.00%

Publicador:

Resumo:

A realização da Internet das Coisas (Internet of Things, IoT) requer a integração e interação de dispositivos e serviços com protocolos de comunicação heterogêneos. Os dados gerados pelos dispositivos precisam ser analisados e interpretados em concordância com um modelo de dados em comum, o que pode ser solucionado com o uso de tecnologias de modelagem semântica, processamento, raciocínio e persistência de dados. A computação ciente de contexto possui soluções para estes desafios com mecanismos que associam os dados de contexto com dados coletados pelos dispositivos. Entretanto, a IoT precisa ir além da computação ciente de contexto, sendo simultaneamente necessário soluções para aspectos de segurança, privacidade e escalabilidade. Para integração destas tecnologias é necessário o suporte de uma infraestrutura, que pode ser implementada como um middleware. No entanto, uma solução centralizada de integração de dispositivos heterogêneos pode afetar escalabilidade. Assim esta integração é delegada para agentes de software, que são responsáveis por integrar os dispositivos e serviços, encapsulando as especificidades das suas interfaces e protocolos de comunicação. Neste trabalho são explorados os aspectos de segurança, persistência e nomeação para agentes de recursos. Para este fim foi desenvolvido o ContQuest, um framework, que facilita a integração de novos recursos e o desenvolvimento de aplicações cientes de contexto para a IoT, através de uma arquitetura de serviços e um modelo de dados. O ContQuest inclui soluções consistentes para os aspectos de persistência, segurança e controle de acesso tanto para os serviços de middleware, como para os Agentes de Recursos, que encapsulam dispositivos e serviços, e aplicações-clientes. O ContQuest utiliza OWL para a modelagem dos recursos e inclui um mecanismo de geração de identificadores únicos universais nas ontologias. Um protótipo do ContQuest foi desenvolvido e validado com a integração de três Agentes de Recurso para dispositivos reais: um dispositivo Arduino, um leitor de RFID e uma rede de sensores. Foi também realizado um experimento para avaliação de desempenho dos componentes do sistema, em que se observou o impacto do mecanismo de segurança proposto no desempenho do protótipo. Os resultados da validação e do desempenho são satisfatórios

Relevância:

100.00% 100.00%

Publicador:

Resumo:

Os administradores da atualidade convivem, por um lado, com o aumento permanente das demanda dos cidadãos por serviços públicos e, por outro lado, com a carência de recursos e a resistência da população à elevação da base tributária. Tal dilema exige que, cada vez mais, os sistemas de controle interno sejam fortalecidos, com o objetivo de disponibilizar informações confiáveis que possibilitem o controle das operações e a melhora do processo de tomada de decisões. Assim, o presente estudo procurou investigar se o sistema de controle interno utilizado pelo Sistema de Pagamento de Pessoal da Marinha do Brasil atende às leis, regulamentos e demais normas vigentes na esfera federal e ao que prevê o referencial teórico e os estudos acadêmicos sobre o assunto. Por meio de um estudo de caso se perseguiu expor os conceitos de controle interno, apresentar processamento da folha de pessoal e analisar o controle interno adotado pelo sistema atual, bem como o processo de atualização do software responsável e seus controles. As fontes utilizadas foram bibliográfica, documental, observação direta e entrevistas semiestruturadas. Foram, também, identificados pontos a explorar e a gerenciar dentro de categorias de requisitos de software, de modo a mitigar os riscos e maximizar as oportunidades do negócio. Os resultados indicam que o processo de modernização, ainda não concluído, está convergindo para uma maior adequação do processamento da folha de pagamento de pessoal às melhores práticas existentes, de modo que seus controles atendam às normas vigentes e ao que prevê a área acadêmica sobre o assunto. A conclusão do presente estudo apontou que o referido sistema de controle interno atende às leis, regulamentos e demais normas vigentes na esfera federal e, parcialmente, ao que prevê o referencial teórico e os estudos acadêmicos sobre o assunto.

Relevância:

100.00% 100.00%

Publicador:

Resumo:

Esta dissertação apresenta e discute resultados de pesquisa desenvolvida como pré-requisito parcial para obtenção do grau de mestre em Bioética, Ética Aplicada e Saúde Coletiva junto ao Programa de Pós-graduação em Bioética, Ética Aplicada e Saúde Coletiva da Universidade do Estado do Rio de Janeiro, em regime de associação com a Universidade Federal do Rio de Janeiro, a Fundação Oswaldo Cruz e a Universidade Federal Fluminense. A pesquisa de metodologia qualitativa analisou material empírico composto por amostra de registros da Ouvidoria da Previdência Social contendo reclamações sobre o atendimento médico-pericial. A Previdência integra o campo da seguridade social e tem a vida e suas intercorrências na população de segurados como seu objeto de cuidados e controles. O benefício auxílio-doença é o mais frequentemente concedido entre todos os benefícios da Previdência sendo devido somente a seus segurados em dupla condição de vulnerabilidade, doentes e incapazes para o trabalho. A verificação da condição de incapacidade para o trabalho é realizada pelos médicos peritos da Previdência Social como pré-requisito para acesso ao benefício e funciona como mecanismo de controle de custos. Os resultados do estudo evidenciam que a tarefa de controle de acesso, realizada na interface com o segurado, exige um deslocamento da atividade médica da função assistencial para a pericial em decorrência da natureza da tarefa médico-pericial, onde o lugar do controle é o da exceção beneficente. Tal atribuição condiciona um risco da atividade médico-pericial que entendemos ser de ordem moral. As reclamações sobre o atendimento médico na perícia previdenciária foram compreendidas como índices de disfunções nesta interface, assim como os registros de violência em torno desta atividade. Resultantes da prática de limites de acesso ao benefício, na forma em que estes limites estão colocados. A análise desta interface coloca em relevo o paradoxo da proteção securitária que funciona retirando da proteção partes de sua população e caracteriza a relação médico-paciente na perícia médica da Previdência Social como moralmente conflituosa. A pesquisa na linha de uma bioética crítica, que enfatiza as políticas públicas que afetam a vida, entendeu Previdência Social como biopolítica e a atividade médico-pericial como expressão de biopoder, nos termos da filosofia política de Michel Foucault. Cabe à sociedade refletir seriamente sobre essas práticas de controle e definir o alcance e a forma da proteção securitária tendo em vista que esta proteção tensiona necessidades individuais e coletivas. Cabe a todos e a cada um ter em mente a dimensão ética da política previdenciária.

Relevância:

100.00% 100.00%

Publicador:

Resumo:

As biometrias vêm sendo utilizadas como solução de controle de acesso a diversos sistemas há anos, mas o simples uso da biometria não pode ser considerado como solução final e perfeita. Muitos riscos existem e não devem ser ignorados. A maioria dos problemas está relacionada ao caminho de transmissão entre o local onde os usuários requerem seus acessos e os servidores onde são guardados os dados biométricos capturados em seu cadastro. Vários tipos de ataques podem ser efetuados por impostores que desejam usar o sistema indevidamente. Além dos aspectos técnicos, existe o aspecto social. É crescente a preocupação do usuário tanto com o armazenamento quanto o uso indevido de suas biometrias, pois é um identificador único e, por ser invariável no tempo, pode ser perdido para sempre caso seja comprometido. O fato de que várias empresas com seus diferentes servidores guardarem as biometrias está causando incomodo aos usuários, pois as torna mais suscetíveis à ataques. Nesta dissertação, o uso de cartões inteligentes é adotado como possível solução para os problemas supracitados. Os cartões inteligentes preparados para multi-aplicações são usados para realizar as comparações biométricas internamente. Dessa forma, não seria mais necessário utilizar diversos servidores, pois as características biométricas estarão sempre em um único cartão em posse do dono. Foram desenvolvidas e implementadas três diferentes algoritmos de identificação biométrica utilizando diferentes características: impressão digital, impressão da palma da mão e íris. Considerando a memória utilizada, tempo médio de execução e acurácia, a biometria da impressão da palma da mão obteve os melhores resultados, alcançando taxas de erro mínimas e tempos de execução inferiores a meio segundo.

Relevância:

30.00% 30.00%

Publicador:

Resumo:

Após 13 anos de debate parlamentar, o governo federal instituiu em 8 de outubro de 2008 uma nova ordem jurídico-administrativa através da Lei n.11.794 que foi regulamentada em 15 de julho de 2009 com o Decreto 6.899. A nova legislação introduziu modelos de condutas que antes não existiam, criou o Conselho Nacional de Controle de Experimentação Animal (CONCEA) e tornou obrigatória a implantação de Comissões de Ética no Uso de Animais (CEUAs) pelas instituições que criam ou utilizam animais para ensino e pesquisa. Partindo do pressuposto de que a Lei n. 11794/2008 é uma política pública regulatória de ciência, tecnologia e inovação em saúde (CT&I/S), o objetivo deste trabalho é demonstrar que a implementação da política regulatória em uma instituição pública federal de pesquisa em saúde é um processo atravessado por relações transnacionais, pelas interpretações que os atores da pesquisa fazem da Lei com base em suas práticas de trabalho, e pelas ações institucionais de tradução local de outras políticas governamentais. O estudo contempla dois níveis de descrição e análise complementares: o da formulação e o da implementação da política regulatória na Fiocruz. O primeiro descreve e analisa o processo de tramitação do Projeto de Lei que originou a Lei e sua regulamentação pelo CONCEA, até dezembro de 2011. O segundo é um estudo de caso inspirado pela abordagem interpretativa, centrado na tradução da Lei pelos pesquisadores, especialistas e gestores da Fiocruz em relação às suas práticas de trabalho. A tese formulada resulta do seguinte percurso metodológico: leitura do movimento de tradução dos interesses dos atores envolvidos no jogo parlamentar do Congresso Nacional de formulação, discussão e aprovação da Lei; delineamento do espaço institucional em que as interpretações dos pesquisadores estão embebidas e que as políticas de CT&I/S são implementadas; leitura das ações e dos programas em CT&I/S do MS para a Fiocruz entre 2004 e 2010; um ano de observação participante nas reuniões da Comissão de Ética no Uso de Animais da Fiocruz; entrevistas semi-estruturadas com 22 pesquisadores, gestores e especialistas em animais de laboratório para compreender o enquadramento da Lei pelos atores nas suas práticas de trabalho. Concluimos afirmando que a aproximação entre a pesquisa pré-clinica e clínica é uma estratégia de contorno às restrições vivenciadas pelos pesquisadores nos processos de trabalho com animais de pesquisa que se desenvolve no cenário da pesquisa translacional e transnacional. O modelo animal é um dispositivo que divide as comunidades instrumentais de pesquisadores biomédicos entre os que utilizam e os que não utilizam animais. A governança da pesquisa biomédica com animais de laboratório não está estabilizada no espaço institucional: as diferentes comunidades instrumentais de usuários de animais, produtores de animais, gestores e membros da CEUA estão em disputa.

Relevância:

30.00% 30.00%

Publicador:

Resumo:

O presente estudo objetiva colocar em análise a Edu cação Infantil como um direito incorporado às políticas públicas para a infância, a partir de 1988, no contexto da nova Constituição Federal. A universalização do acesso à escola desde o nascimento é celebrada como uma conquista, em nome do direito, mas, como isto se dá na prática, para além da legislação? A partir de análises de implicação, conforme propõe René Lourau, colocamos em questão o que nos une ao campo da Educação Infantil enquanto direito da primeira infâ ncia, problematizando a própria condição dos especialismos que atravessam e são atr avessados no cotidiano dos estabelecimentos de atendimento. A construção da Educação Infantil como direito, no contexto da sociedade de controle, obriga pensar em relações de direito, responsabilidade, acesso e coerção, apontadas como fundamentais à boa formação. Tendo como norte o caminho genealógico proposto por Foucault, interessa pensar os sentidos que produzem este ou aquele caminho. Por certo, não é a formulação de um instrumento, de um dispositivo, uma lei, por si só, que nos leva a algo, mas as suas formas de aplicação. Trazemos para a discussão , então, as produções de verdades, as relações de saber-poder e, consequentemente, as subjetividades que vão se constituindo em nome da garantia do direito. Nesta perspectiva, o uso de alguns conceitos como cidadania e direitos, como paradigmas, pode acabar nos engessando em conceitos modelares e no enquadramento como discurso de oportunidades iguais para todos. Consideramos, assim, a possibilidade de se estabelecer na Educação Infantil um espaço redimensionado enquanto fluxo de resistências na sociedade de controle (PASSETTI), n ão no sentido de institucionalizar as crianças, para enquadrá-las em comportamentos idealizados, mas para trabalhar firmando constantemente a importância de um olhar sensível para o entorno, os devires na perspectiva de Deleuze os sorrisos, os gestos, as diferenças

Relevância:

30.00% 30.00%

Publicador:

Resumo:

Os discursos políticos educacionais acerca da institucionalização da instrução elementar em Minas Gerais atravessaram todo o século XIX, apontando também como uma preocupação republicana, ora pelo discurso de impraticabilidade e ferimento aos direitos civis, ora pela defesa de seu caráter estatal e da argumentação de função civilizatória e disciplinar da população. Nesse sentido, pensar a compulsoriedade do ensino demanda uma compreensão da sua função social, o conhecimento dos agentes envolvidos e de seus interesses sobre tal medida de governo. De acordo com os defensores da obrigatoriedade do ensino no século XIX e início do XX, o intuito da educação seria formar cidadãos civilizados e instruídos. Tal perspectiva estava relacionada a um projeto de sociedade e de nação brasileira, para o qual era imprescindível formar, desde a infância, um povo disciplinado, um povo bem governado. O nosso objetivo foi analisar o tema da obrigatoriedade do ensino a partir do conceito foucaultiano de governamentalidade. Problematizando a ideia de que universalizar o acesso à educação representava apenas uma iniciativa de garantia de direitos, a hipótese que defendemos consiste na ideia de que o ensino obrigatório pode ter sido perspectivado enquanto uma estratégia de governo dos outros, de controle dos sujeitos. Partindo desse pressuposto, como efeito esperado, seria possível obter sujeito com outras atitudes, as atitudes derivadas da coação promovida pela escola. Ao legitimar a escola, o dispositivo da obrigatoriedade funcionaria como estratégia e produziria positividades. Por meio da escola e de seu caráter compulsório, tratava-se de atingir e gerir a população dos pequenos, de modo a equipá-la com os códigos mínimos do mundo civilizado, com os efeitos disciplinares correlatos.Para tanto, analisamos a legislação de Minas Gerais, impressos mineiros (Correio de Minas, Jornal do Commercio, Minas Livre, O Granbery) e a bibliografia acerca da obrigatoriedade da instrução primária, a fim de identificar traços do debate no Império e na passagem para a República, os quais foram problematizados à luz daquele conceito. A partir dessa discussão, concluímos que a obrigatoriedade do ensino é mais bem compreendida se analisada em outro registro que não seja meramente jurídico. Tal inferência aponta para a ampliação do quadro analítico acerca dessa política compulsória e dos interesses de Estado em torno dela.

Relevância:

30.00% 30.00%

Publicador:

Resumo:

Os conhecimentos produzidos por comunidades tradicionais, quilombolas e povos indígenas são cada vez mais reconhecidos como importante fonte de informação para as atividades de bioprospecção, especialmente àqueles conhecimentos associados à biodiversidade. Em uma sociedade denominada por muitos autores como a sociedade do conhecimento, torna-se urgente a discussão sobre a titularidade e a forma de proteção de tais conhecimentos tradicionais, que geram lucros de forma direta ou indireta às empresas do setor biotecnológico sem, contudo possuírem ainda sistemas eficazes de proteção. A presente tese analisa a forma de produção desses conhecimentos tradicionais associados à biodiversidade e à bioprospecção, a fim de estudar os mecanismos legais regulatórios incidentes sobre a sua proteção, acesso e repartição de suas informações, conforme estabelecido pela Convenção sobre a Diversidade Biológica. O objetivo central é contribuir ao estabelecimento de marco jurídico, através da discussão sobre a viabilidade, os benefícios e as limitações para a sua elaboração. Através de uma metodologia qualitativa são estabelecidas inicialmente a importância, as características e as diversas espécies dos conhecimentos tradicionais. Em seguida é abordada a interface desses conhecimentos com os conhecimentos científicos, os direitos de propriedade intelectual e a natureza jurídica dos direitos sobre tais conhecimentos que passam a ser denominados COTABIOs. Após essa etapa cognitiva, é apresentado o arcabouço institucional-legal da repartição de benefícios, acesso e proteção dos COTABIOs em diversos fóruns internacionais e em alguns países, com especial ênfase ao panorama nacional brasileiro. Ao término desse processo são formuladas propostas de medidas especificas que poderão contribuir para a proteção legal dos COTABIOs. A tese é concluída com considerações gerais sobre as propostas formuladas, a fim de contribuir para o preenchimento da lacuna existente em decorrência da esparsa legislação nacional e internacional sobre a repartição de benefícios, acesso e proteção dos COTABIOs sem, contudo ter a pretensão de esgotar o tema e sim contribuir para a reflexão e discussão sobre a necessidade de mudanças nesse setor

Relevância:

30.00% 30.00%

Publicador:

Resumo:

Esta dissertação analisou as Empresas Promotoras de Salud (EPS), seguradoras de saúde introduzidas no sistema de saúde colombiano através da reforma sanitária instaurada com a Lei n 100/1993, desde uma perspectiva de economia política crítica, através do método de análise documental. A maioria delas são empresas privadas com finalidade lucrativa que conformaram rapidamente um oligopólio que reproduziu problemas dos modelos de Managed Care e Managed Competition já conhecidos internacionalmente. Esta dissertação analisou as relações entre os processos de financeirização do sistema capitalista e o processo de ajuste estrutural na Colômbia, com a reforma sanitária e a dinâmica financeira das EPS. Também foi analisada a introdução de mecanismos próprios do processo de financeirização na gestão financeira das EPS, como: a alavancagem; a reprodução ampliada de capital através da dívida pública; e os investimentos em ativos securitizados. Dado que o sistema de saúde atual se caracteriza por altos níveis de inequidade e injustiça, as consequências da finalidade lucrativa neste, com suas expressões concretas de sofrimento e morte na população, foram preocupações transversais deste trabalho. Os resultados desta dissertação demonstraram a concentração oligopólica do mercado de seguros privados de saúde, cujas empresas se organizaram como um cartel, dificultando o acesso aos serviços de saúde para seus segurados, o que contribuiu para a piora de indicadores de saúde da população. Quando a mobilização social obrigou a aumentar o controle sobre as EPS, estas começaram a sair do mercado declarando-se em falência, ou entrando subitamente em balanços financeiros negativos.

Relevância:

30.00% 30.00%

Publicador:

Resumo:

O controle interno está associado ao contexto da governança das organizações. Na administração pública brasileira, compete aos Poderes Executivo, Legislativo e Judiciário a manutenção de um sistema de controle interno integrado, conforme previsto na Constituição Federal. Os aspectos relacionados à governança são contemplados na Teoria da Agência, em que a relação entre principal e agente é marcada pela assimetria de informações e pelos conflitos de interesse. O objetivo deste estudo é investigar a evidenciação de princípios de governança nos relatórios de auditoria elaborados pelo órgão de controle interno da Marinha do Brasil. Trata-se de pesquisa descritiva, documental e ex post facto, conduzida pelo método de estudo de caso no Centro de Controle Interno da Marinha (CCIMAR). Devido à quantidade de material disponibilizado pelo órgão, o estudo foi limitado à investigação dos relatórios de auditoria de avaliação da gestão de 2012, tendo as unidades auditadas sido previamente selecionadas pelo Tribunal de Contas da União (TCU). Em 2012, o CCIMAR produziu seis relatórios de auditoria de avaliação da gestão, representando, portanto, a amostra de conveniência desta pesquisa. Para orientar a investigação, definiu-se um quadro de referência contemplando e integrando os princípios de governança abordados pelos seguintes estudos: Cadbury Committee (1992); Nolan Committee (1995); Ministério das Finanças da Holanda Timmers (2000); IFAC (2001); ANAO (2003); OECD (2004); e IBGC (2009). Os princípios finalmente selecionados para investigação foram Accountability, Equidade, Integridade e Transparência, associados, respectivamente, às palavras-chave prestação (ões) de contas / prestar contas, tratamento justo, confiabilidade / fidedignidade das informações / dos dados e disponibilidade / divulgação das informações / dos dados, definidas pelos contextos dos significados destacados no quadro de referência. Sendo assim, os princípios e as palavras-chave formaram o referencial de análise para investigar os relatórios de auditoria e receberam tratamento quanti-qualitativo. Após exame das ocorrências dos princípios e das palavras-chave nos relatórios compulsados, os resultados indicaram que: (1) o princípio da Accountability estava associado ao cumprimento de prazos e formalidades legais requeridas nos processos de prestação de contas públicas; (2) o princípio da Equidade foi evidenciado, essencialmente, na perspectiva interna das unidades auditadas, sendo percebido nas recomendações que contemplavam a atuação mais consistente e efetiva dos respectivos conselhos de gestão no gerenciamento das organizações; (3) o princípio da Integridade foi abordado nos relatórios tanto como atributo pessoal (integridade moral) dos agentes públicos, quanto como característica necessária das informações reportadas nos documentos emitidos pelos órgãos públicos; e (4) a Transparência foi mencionada como o princípio que proporciona a diminuição da assimetria informacional entre os stakeholders, permitindo que tenham acesso às informações relevantes, tais como a aplicação dos recursos públicos destinados às organizações da Marinha do Brasil.