Uma Ontologia para Gestão de Segurança da Informação

نویسندگان

  • Paulo Fernando Silva
  • Henrique Otte
  • José Leomar Todesco
  • Fernando Alvaro Ostuni Gauthier
چکیده

This article presents some problems of knowledge management in management information security organizations and suggests ontologies as part of solving these problems. The article describes the construction of a specific ontology for information security using the methodology NeOn and discusses the use of this ontology in the management information security environment. Resumo. Este artigo apresenta alguns problemas de gestão do conhecimento em organizações de consultoria de gestão de segurança da informação e sugere ontologias como parte da solução destes problemas. O artigo descreve a construção de uma ontologia para gestão de segurança da informação utilizando a metodologia NeOn e discute o uso desta ontologia no cenário de gestão de segurança da informação. 1. Introdução A gestão de segurança da informação é realizada por consultores internos ou externos em uma organização com o objetivo de identificar o grau de segurança de um ambiente corporativo e propor controles tecnológicos ou administrativos para a redução dos riscos de incidentes de segurança da informação neste ambiente. Geralmente o conhecimento necessário para a realização de um projeto de gestão de segurança da informação está descrito em normas técnicas, como a ISO 27001 (conhecimento explícito), ou internalizado na mente dos consultores de segurança da informação (conhecimento tático), sendo que neste segundo caso a qualidade do projeto de gestão de segurança da informação depende da experiência e prática do consultor. Este fator torna-se um problema na medida em que empresas de consultoria em segurança da informação não conseguem manter a mesma qualidade de atendimento em todo o seu corpo de consultores, ou seja, um consultor com mais experiência ou conhecimentos específicos poderá desempenhar um trabalho diferenciado frente a outros consultores [Kim, 2007]. Considerando também o problema da dispersão de conhecimento (em diversas normas técnicas, políticas, boas práticas e na mente dos consultores) nas organizações de consultoria em gestão de segurança da informação, a construção de uma especificação explícita e formal para o gerenciamento deste conhecimento seria um grande avanço rumo à gestão do conhecimento nestas organizações.

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

A Socio-Technical approach to address the Information security: Using the 27001 Manager Artefact

Resumo. Em geral, a ótica cliente/fornecedor seguida pelas organizações, no que concerne à gestão da segurança da informação, assenta sobretudo na gestão de controles com base em normas tais como a ISO/IEC 27001:2015, resultando na produção de relatórios especialmente de análise técnica, em detrimento de uma abordagem sociotécnica. Isto conduz à perceção por parte do cliente da entrega de um pr...

متن کامل

Ontologias sobre Segurança da Informação em Biomedicina: Tecnologia, Processos e Pessoas

An issue concerning the organizational information security is the lack of standards to describe incidents. One of the first initiatives to face attacks and failures may be the creation of a uniform vocabulary. Ontologies are an alternative to organize such vocabulary. This paper advocates that information security guidelines are effective insofar as they are able to encompass three perspective...

متن کامل

Arquitectura Empresarial e Sistemas de Gestão da Qualidade

Muito tem sido dito acerca da crescente necessidade das organizações serem flexíveis e dinâmicas. Para conseguir este dinamismo, as organizações têm que se estruturar internamente em torno de elementos flexíveis e dinâmicos e dotar-se de mecanismos que assegurem a coerência e o alinhamento entre os vários elementos, que a compõem, à medida que estes se vão modificando. Como exemplo de elementos...

متن کامل

EDXL-RESCUER Ontology: an Update Based on Faceted Taxonomy Approach

This paper describes an ontology created for the RESCUER1 (Reliable and Smart Crowdsourcing Solution for Emergency and Crisis Management), a project funded by the European Union and the Brazilian Ministry of Science, Technology and Innovation. RESCUER uses crowdsourcing information for supporting Industrial Parks (InPa) and Security Forces during an emergency situation. The proposal, EDXL-RESCU...

متن کامل

Ontologia dos Eventos Jurídicos: Contribuições da Semântica Verbal

This paper presents a preliminary study on the semantic description of the verbs of the Brazilian legal field. This is a study of the verbal semantics in order to construct a legal ontology of events. This work includes an exemplification of the analysis to be performed for the construction of ontology, presenting a ontology formalization proposal. Resumo. Este artigo apresenta um estudo prelim...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2011