Software de Segurança para Pequenas Empresas: Otimizando a Escolha com o Modelo AHP
Palavras-chave:
Segurança da Informação, Pequenas Empresas, Análise Hierárquica de Processos (AHP), Medidas de SegurançaResumo
Este artigo apresenta um estudo de caso sobre a implementação de um Sistema de Gestão de Segurança da Informação (SGSI) para pequenas empresas de desenvolvimento de software. Estas empresas, com recursos limitados, precisam priorizar as medidas de segurança a serem implementadas. Para o desenvolvimento do trabalho foi utilizado um método de Pesquisa Operacional chamado de Analytic Hierarchy Process (AHP), no qual foram definidos três critérios de segurança: confidencialidade, integridade e disponibilidade. As alternativas consideradas foram: implementação de um firewall, implantação de um sistema de controle de acesso, treinamento de conscientização em segurança e aquisição de um software antivírus. A análise dos resultados, baseado nas informações coletadas, indicou que a implantação de um sistema de controle de acesso e a implementação de um firewall são as medidas mais eficazes para proteger as informações da empresa.
Referências
CANCO, I.; KRUJA, D.; IANCU, T. AHP, a Reliable Method for Quality Decision Making: A Case Study in Business. Sustainability, v. 13, n. 24, p. 13932, 2021. https://doi.org/10.3390/su132413932.
GORDON, Lawrence A.; LOEB, Martin P. The Economics of Information Security Investment. ACM Transactions on Information and System Security, v. 5, n. 4, p. 438-457, 2002.
MADZÍK, P.; FALÁT, L. State-of-the-art on analytic hierarchy process in the last 40 years: Literature review based on Latent Dirichlet Allocation topic modelling. PLoS ONE, v. 17, n. 5, e0268777, 2022. https://doi.org/10.1371/journal.pone.0268777.
OPOKU, A.; LEE, J. Y.; CANCO, I. AHP, a Reliable Method for Quality Decision Making: A Case Study in Business. Sustainability, v. 13, n. 24, p. 13932, 2021. https://doi.org/10.3390/su132413932.
SAATY, Thomas L. The Analytic Hierarchy Process: Planning, Priority Setting, Resource Allocation. New York: McGraw-Hill, 1980.
STAKE, R. E. The Art of Case Study Research. Thousand Oaks, CA: Sage, 1995.
WHITMAN, Michael E.; MATTORD, Herbert J. Principles of Information Security. 4th ed. Boston: Cengage Learning, 2011.
YIN, R. K. Case Study Research: Design and Methods. 5th ed. Thousand Oaks, CA: Sage, 2014.
Downloads
Publicado
Como Citar
Edição
Seção
Licença
Copyright (c) 2024 FatecSeg - Congresso de Segurança da Informação

Este trabalho está licenciado sob uma licença Creative Commons Attribution-NonCommercial 4.0 International License.