Utilize este identificador para referenciar este registo: https://hdl.handle.net/1822/35769

Registo completo
Campo DCValorIdioma
dc.contributor.advisorSantos, Henrique Dinis dos-
dc.contributor.authorMartins, José Carlos Lourençopor
dc.date.accessioned2015-06-26T11:54:52Z-
dc.date.available2015-06-26T11:54:52Z-
dc.date.issued2015-01-21-
dc.date.submitted2014-01-21-
dc.identifier.urihttps://hdl.handle.net/1822/35769-
dc.descriptionTese de Doutoramento em Tecnologias e Sistemas de Informação.por
dc.description.abstractA investigação realizada responde à questão: - Como garantir a confidencialidade, a integridade e a disponibilidade da informação de uma organização militar, inserida num ambiente de Guerra de Informação, de forma a minimizar o risco de segurança da informação? A resposta a esta questão, que é o foco da investigação e cujo nível de análise é a organização militar, segue predominantemente uma abordagem de investigação de orientação epistemológica interpretativista, qualitativa e indutiva, que utiliza como métodos de investigação, a Análise de Conteúdo, o Focus Group e o Estudo de Caso. Apoia-se simultaneamente num quadro conceptual de referência desenvolvido para o estudo e em disciplinas académicas de foco tecnológico, (Segurança de Redes de Computadores, Segurança no Software). A tese apresentada é de Design Science, em que se obtém um método de planeamento de segurança da informação para apoio aos decisores militares do Exército Português. Este interliga um modelo de métodos de ataque à informação, uma framework de categorias de controlos de segurança da informação e uma matriz de apoio à decisão que permite planear a seleção dos controlos de segurança da informação a implementar na organização. O método proposto permite efetuar a gestão das lições aprendidas com os incidentes de segurança da informação. Considera-se neste estudo que a segurança da informação se consegue através de um processo de gestão onde exista uma integração de dimensões de segurança e onde é fundamental ter em consideração, para as organizações militares, a Cadeia de Comando e o princípio da Unidade de Comando.por
dc.description.abstractThe research answer the following question: how to ensure the confidentiality, integrity and availability of information of a military organization that is part of an Information Warfare Environment, in order to minimize the risk of information security? The answer to this question, which is the focus of this research and its level of analysis, is the military organization. The author follows a predominately interpretive, qualitative and inductive research approach of epistemological orientation. The following research methods are used: Content Analysis, the Focus Groups and the Case Study. The author relies on both a conceptual framework developed for the study and in academic disciplines of technological focus (Network Security Computer Safety Software). The presented thesis is of Design Science, where a method of planning of information security support is obtained, to aid military decision-makers of the Portuguese Army. This interconnects a model of attack method to information, a framework of categories of information security controls, and a matrix of support for the decision that allows one to plan the selection of controls of information security to implement in the organization. The proposed method allows one to manage the lessons learned from the incidents of information security. It is considered in this study that information security is achieved through a management process where there exists an integration of security dimensions, and where it is fundamental for military organizations to regard: the Chain of Command and the Unity of Command principle.por
dc.language.isoporpor
dc.rightsrestrictedAccesspor
dc.subjectMétodo de planeamento de segurança da informaçãopor
dc.subjectGestão de segurança da informaçãopor
dc.subjectDimensões de segurança da informaçãopor
dc.subjectFramework de categorias de controlos de segurança da informaçãopor
dc.subjectModelo de métodos de ataque à informaçãopor
dc.subjectMethod of planning for information securitypor
dc.subjectInformation security managementpor
dc.subjectInformation security dimensionspor
dc.subjectFramework of categories of information security controlspor
dc.subjectModel of attack methods to informationpor
dc.titleMétodo de planeamento de segurança da informação para organizações militares em ambiente de guerra de informaçãopor
dc.typedoctoralThesispor
dc.subject.udc681.3-7-
dc.subject.udc355-
dc.identifier.tid101369751-
dc.subject.fosEngenharia e Tecnologia::Outras Engenharias e Tecnologiaspor
Aparece nas coleções:BUM - Teses de Doutoramento
DSI - Engenharia e Gestão de Sistemas de Informação

Ficheiros deste registo:
Ficheiro Descrição TamanhoFormato 
Tese_José Carlos Lourenço Martins_2014.pdf
Acesso restrito!
32,19 MBAdobe PDFVer/Abrir

Partilhe no FacebookPartilhe no TwitterPartilhe no DeliciousPartilhe no LinkedInPartilhe no DiggAdicionar ao Google BookmarksPartilhe no MySpacePartilhe no Orkut
Exporte no formato BibTex mendeley Exporte no formato Endnote Adicione ao seu ORCID