Instrumento de avaliação de maturidade em processos de segurança da informação : estudo de caso em instituições hospitalares
AUTOR(ES)
Luis Antonio Janssen
DATA DE PUBLICAÇÃO
2008
RESUMO
As mudanças no cenário internacional têm levado as organizações a preocuparem-se com o valor e responsabilidades em relação ao uso das informações, as quais têm reconhecido seu papel como um ativo de importância crescente. As informações estão cada vez mais disponíveis a todos os segmentos de negócios, com um papel importante no suporte à tomada de decisões em níveis operacionais e estratégicos. Este cenário também ocorre em instituições hospitalares, onde pode estar relacionada com a vida humana e todos os aspectos sociais e éticos que isto pode envolver. Este trabalho tem por objetivo propor um instrumento de avaliação da maturidade dos processos de Segurança da Informação para instituições hospitalares. Para a elaboração do instrumento foi realizada uma revisão da literatura procurando relacionar assuntos relativos a Segurança da Informação, incluindo modelos existentes e formas de avaliação de processos no contexto de instituições hospitalares. Para análise do instrumento proposto foram aplicados pré-testes com especialistas em segurança da informação. A seguir foi elaborado um estudo exploratório de natureza qualitativa com estudos de caso aplicados a profissionais de 3 instituições hospitalares. Este estudo foi elaborado com questionário semi-estruturado para posterior análise do conteúdo das entrevistas com as opiniões sobre a aplicabilidade do instrumento, estrutura lógica, clareza das questões e aderência aos objetivos propostos. Ao final, foram feitas as análises e inferências dos resultados obtidos com as percepções dos entrevistados. Como conclusão do trabalho cabe destacar a aprovação do instrumento em relação a sua utilidade para avaliar a maturidade de processos de segurança da informação em instituições hospitalares e a atual carência em relação as melhores práticas preconizadas pela literatura.
ASSUNTO(S)
seguranÇa da informaÇÃo administraÇÃo gestÃo da informaÇÃo administracao de empresas organizaÇÕes - brasil
ACESSO AO ARTIGO
http://tede.pucrs.br/tde_busca/arquivo.php?codArquivo=1298Documentos Relacionados
- Avaliação do nível de maturidade da governança de tecnologia da informação : estudo de caso em indústrias de grande porte
- Avaliação do nível de maturidade da governança de tecnologia da informação : estudo de caso em indústrias de grande porte
- Avaliação e custeio de processos hospitalares : um estudo de caso no Hospital de Clínicas de Porto Alegre
- Cultura de segurança do paciente em instituições hospitalares na perspectiva da enfermagem
- Avaliação da aplicabilidade do modelo de maturidade de Michael Hammer para gestão de processos em tecnologia da informação