出版社:Departamento de Engenharia de Produção e Sistemas
摘要:Proteger os recursos de informação tornou-se um grande desafio às organizações devido ao avanço das tecnologias de informação, a integração entre essas tecnologias e o fluxo constante de informações que trafegam através de redes de comunicação. O estabelecimento de uma Política de Segurança da Informação – PSI pode resolver parte dos problemas relacionados à segurança, mas não pode resolvê-los integralmente, pois os recursos humanos, presentes no ambiente interno das organizações, podem comprometer a efetividade de uma PSI. Dada a relevância dos aspectos humanos no contexto da segurança da informação, o presente artigo explora a utilização de endomarketing (marketing interno) como estratégia de gestão, no intuito de se obter ou resgatar o comprometimento dos usuários para com os pressupostos definidos na política de segurança da informação, e demonstra, através de uma pesquisa experimental, o impacto da utilização de técnicas de endomarketing para a efetividade da política. Os resultados advindos da realização do experimento evidenciam quantitativamente o quão relevante pode ser a utilização dessas técnicas para que os procedimentos descritos na PSI sejam realmente executados pelos usuários e demonstram um aumento de 402,4% na adesão à política de segurança da informação, considerando os procedimentos indicados pela PSI e que foram totalmente executados.
其他摘要:Protecting sources of information has become a great challenge to the organizations, due to the advance of the information technologies, the integration between them and the constant stream of information that flows through the communication networks. The establishment of an Information Security Policy – PSI may resolve a part of the problems related to security, but it cannot totally solve them, since the human resources present in the internal environment of the organizations may spoil the effectiveness of the PSI. Given the importance of the human aspects in the context of the information security, the present work discusses the use of internal marketing as a management strategy in order to obtain or reestablish the commitment of the users to the principles defined in the PSI, and demonstrates, through an experimental research, the impact of using internal marketing techniques to the effectiveness of that policy. The results of this experiment make quantitatively evident how relevant the use of these techniques may be in order to have the procedures described in the PSI actually carried out by the users, and demonstrates a 402,4% increase in the support to the information security policy, considering the procedures indicated in the PSI that were totally executed.
关键词:Segurança da Informação. Política de Segurança da Informação. Endomarketing. Recursos Humanos
其他关键词:Information Security. Information Security Policy. Internal Marketing. Human Resources.