Uma Ontologia para Gestão de Segurança da Informação
نویسندگان
چکیده
This article presents some problems of knowledge management in management information security organizations and suggests ontologies as part of solving these problems. The article describes the construction of a specific ontology for information security using the methodology NeOn and discusses the use of this ontology in the management information security environment. Resumo. Este artigo apresenta alguns problemas de gestão do conhecimento em organizações de consultoria de gestão de segurança da informação e sugere ontologias como parte da solução destes problemas. O artigo descreve a construção de uma ontologia para gestão de segurança da informação utilizando a metodologia NeOn e discute o uso desta ontologia no cenário de gestão de segurança da informação. 1. Introdução A gestão de segurança da informação é realizada por consultores internos ou externos em uma organização com o objetivo de identificar o grau de segurança de um ambiente corporativo e propor controles tecnológicos ou administrativos para a redução dos riscos de incidentes de segurança da informação neste ambiente. Geralmente o conhecimento necessário para a realização de um projeto de gestão de segurança da informação está descrito em normas técnicas, como a ISO 27001 (conhecimento explícito), ou internalizado na mente dos consultores de segurança da informação (conhecimento tático), sendo que neste segundo caso a qualidade do projeto de gestão de segurança da informação depende da experiência e prática do consultor. Este fator torna-se um problema na medida em que empresas de consultoria em segurança da informação não conseguem manter a mesma qualidade de atendimento em todo o seu corpo de consultores, ou seja, um consultor com mais experiência ou conhecimentos específicos poderá desempenhar um trabalho diferenciado frente a outros consultores [Kim, 2007]. Considerando também o problema da dispersão de conhecimento (em diversas normas técnicas, políticas, boas práticas e na mente dos consultores) nas organizações de consultoria em gestão de segurança da informação, a construção de uma especificação explícita e formal para o gerenciamento deste conhecimento seria um grande avanço rumo à gestão do conhecimento nestas organizações.
منابع مشابه
A Socio-Technical approach to address the Information security: Using the 27001 Manager Artefact
Resumo. Em geral, a ótica cliente/fornecedor seguida pelas organizações, no que concerne à gestão da segurança da informação, assenta sobretudo na gestão de controles com base em normas tais como a ISO/IEC 27001:2015, resultando na produção de relatórios especialmente de análise técnica, em detrimento de uma abordagem sociotécnica. Isto conduz à perceção por parte do cliente da entrega de um pr...
متن کاملOntologias sobre Segurança da Informação em Biomedicina: Tecnologia, Processos e Pessoas
An issue concerning the organizational information security is the lack of standards to describe incidents. One of the first initiatives to face attacks and failures may be the creation of a uniform vocabulary. Ontologies are an alternative to organize such vocabulary. This paper advocates that information security guidelines are effective insofar as they are able to encompass three perspective...
متن کاملArquitectura Empresarial e Sistemas de Gestão da Qualidade
Muito tem sido dito acerca da crescente necessidade das organizações serem flexíveis e dinâmicas. Para conseguir este dinamismo, as organizações têm que se estruturar internamente em torno de elementos flexíveis e dinâmicos e dotar-se de mecanismos que assegurem a coerência e o alinhamento entre os vários elementos, que a compõem, à medida que estes se vão modificando. Como exemplo de elementos...
متن کاملEDXL-RESCUER Ontology: an Update Based on Faceted Taxonomy Approach
This paper describes an ontology created for the RESCUER1 (Reliable and Smart Crowdsourcing Solution for Emergency and Crisis Management), a project funded by the European Union and the Brazilian Ministry of Science, Technology and Innovation. RESCUER uses crowdsourcing information for supporting Industrial Parks (InPa) and Security Forces during an emergency situation. The proposal, EDXL-RESCU...
متن کاملOntologia dos Eventos Jurídicos: Contribuições da Semântica Verbal
This paper presents a preliminary study on the semantic description of the verbs of the Brazilian legal field. This is a study of the verbal semantics in order to construct a legal ontology of events. This work includes an exemplification of the analysis to be performed for the construction of ontology, presenting a ontology formalization proposal. Resumo. Este artigo apresenta um estudo prelim...
متن کامل