: De acordo com a Conferencia das Nacoes Unidas para o Desenvolvimento sustentavel Rio +20 de 2012, Desenvolvimento Sustentavel e o modelo que preve a integracao entre economia, sociedade e meio ambiente. Trazendo esta tematica para o cenario empresarial, atraves da influencia do Desenvolvimento Sustentavel com seus tres pilares (economico, social e ambiental) ao Alinhamento Estrategico da TI nas empresas, esta monografia apresenta a adocao de gestao e governanca de TI utilizando o COBIT, um framework de Governanca e Gestao de TI, como base de analise para incorporacao um processo de sustentabilidade. Em seguida levanta o problema da inexistencia de processos especificos de sustentabilidade e apresenta como exemplo a modelagem de um processo na versao 5 do modelo COBIT para acoes de sustentabilidade. Essas acoes se darao atraves das principais caracteristicas do COBIT que sao: foco no negocio, orientacao a processos, orientacao por metricas e fundamentacao de controle. Isso permitira auxiliar a alta direcao das empresas a planejar, construir, processar e monitorar praticas dos 03 pilares da sustentabilidade contribuindo na reducao dos impactos ambientais na area de TI.
The University of São Paulo is the largest public university in Brasil, with 11 campuses where the campus in the city of São Paulo alone has an area of more than 3 million square meters. Security in the university is an issue that is being prioritized in the past years. A mobile app was introduced two years ago with which users in any campus can report security and maintenance events. Security events are monitored by the Campus Security Guard that has the capacity to dispatch agents immediately upon report of an event by the app. Last year an Electronic Monitoring System (EMS) composed of more than 300 cameras was deployed in the campus of the city of São Paulo together with analytics software that greatly enhances its functionality. Integrating the mobile app and the EMS is a great challenge that is being addressed in this paper. Here we present a description of both systems: the mobile application and the EMS. Then we present the Artificial Intelligence Surveillance system (AISUSP), which integrates both other systems using machine learning for automated scene analysis, an impossible task for human operators in an environment with more than 300 cameras. The ongoing result will lead to the prediction of emergency situations using a historical data base and making intelligent decisions related to the university's users safety.
Atualmente, o mercado consumidor está muito competitivo e vive mudanças em vários aspectos, como, por exemplo, a implantação de novos produtos e serviços. Para acompanhar essas transformações, é necessário agir rapidamente na adequação e inovação dos produtos, a fim de atender ao mercado. Com os olhos voltados cada vez mais para a satisfação dos clientes, existe a necessidade de prestar tempestivamente atenção às demandas, de modo a evitar as perdas decorrentes de um atendimento deficitário e lento. Neste enfoque, os métodos ágeis atuam na solução de problemas e na criação de valor ao cliente. São adequados para o desenvolvimento de softwares sujeitos a constantes mudanças e bastante eficazes quando não há uma noção inicial exata de todas as necessidades do projeto. O objetivo deste trabalho é explorar as metodologias ágeis, aprofundando-se nas Scrum e Extreme Programming (XP). Buscar-se-á elaborar um modelo de aplicação do Scrum em um Back Office de operações de um respectivo banco, objetivando minimizar os efeitos dos problemas apresentados atualmente com o modelo de desenvolvimento de software tradicional e atendendo, assim, mais rapidamente às transformações do mercado consumidor.
Devido à popularidade do uso de transações eletrônicas de pagamento, é comum que as empresas do setor de varejo sejam alvos de inúmeros ataques cibernéticos visando o roubo de dados de cartões de pagamento. Por isso, as empresas responsáveis pelas emissões destes cartões se juntaram e criaram a norma PCI-DSS para garantir controles mínimos de segurança da informação nas empresas deste setor. Porém, em parte das empresas desse setor, o PCI-DSS foi obedecido sem que necessariamente a cultura de segurança da informação tenha sido devidamente implantada na organização. O objetivo deste trabalho é propor um modelo para a governança de segurança da informação em empresas de varejo, que atenda a organização nos três níveis do organograma organizacional (estratégico, tático e operacional). Este modelo faz uso combinando de modelos e arcabouços de TI reconhecidos no mercado, fazendo a segurança da informação ser abordada de forma prática na organização.
Purpose – This paper aims to show the difficulties involved in dealing with the quantity, diversity and the lack of semantics security information. It seeks to propose the use of ontologies to tackle the problem.Design/methodology/approach – The paper describes the general methodology to create security ontologies and illustrates the case with the design and validation of two ontologies: system vulnerabilities and security incidents.Findings – Two examples of ontologies, one related to systems vulnerability and the other related to security incidents (designed to illustrate this proposal) are described. The portability/reusability propriety is demonstrated, inferring that the information structured at lower levels (by security management tools and people) can be successfully used and understood at higher levels (by security governance tools and people).Research limitations/implications – Work in the area of managing privacy policies, risk assessment and mitigation management, as well as CRM, business alig...
This work describes the development of a model thought to help the administration board of institutions to consider Information Security Governance as part of their global governance structure. The idea is to provide the proper knowledge about the risks posed by the ICT infrastructure in a pragmatic way, allowing for an efficient strategic planning. The model is based on common, proven, decision making strategies used on Information Management Systems. A new dimension is added to those traditional IMS in order to accomplish: control (what), processes (how), people (who) and technology (automated tools). Through a study of some models of management and governance of ICT, the main body of the model was formed. COBIT and the ISO security standard were used to define the control objectives needed in each levei. ITIL was adapted to define the implementation of the processes. Finally, a case study shows the implementation of the proposal as part of the information security strategy of the Computing Center of the University of Sao Paulo.
A captura de pacotes é usada por administradores de rede para coletar dados relativas ao comportamento do usuário e da rede. Um problema comum enfrentado hoje em sistemas detectores de intrusão (SDIs) network based, concerne o uso de sistemas de captura de pacotes em grandes redes segmentadas. O objetivo deste artigo é superar essa limitação através de um sistema composto por agentes de captura estáticos, integrados a especificação de um SDI baseado no paradigma de agentes móveis.
Este trabalho apresenta uma discussão sobre segurança em aplicações que implementam a mobilidade de código através da tecnologia de agentes móveis. Considerando-se que em diversas situações esta tecnologia apresenta significantes vantagens em termos de delegação de tarefas, mobilidade, overhead, escalabilidade, flexibilidade e tolerância a falhas, existe atualmente diversas propostas para sua aplicação em comércio eletrônico. Uma vez que essas aplicações necessitam de um ambiente de agência instalada em cada máquina que receberá os agentes móveis provenientes de localidades diversas, elas podem ser responsáveis por graves problemas de segurança. Dessa forma, a questão da segurança relacionada aos ambientes de agência e, em especial, aos agentes móveis é de suma importância e deve ser levada em consideração no desenvolvimento de aplicações que utilizem dessa tecnologia.
The number of security-breaking attempts originating inside organizations is increasing steadily. Attacks made in this way, usually done by "authorized" users of the system, cannot be immediately located. As the idea of filtering the traffic at the "entrance door" (by firewalls, for instance) is not completely successful the use of other technologies should be considered to increase the defense capacity of a site. Therefore, the introduction of mobile agents to provide computational security by constantly moving around within the internal infoways of an organization is presented as a natural solution to prevent both external and internal sources of intrusion. This work presents an evaluation of the use of mobile agent mechanisms to add mobility features to the process of monitoring intrusion in computational systems. A modular approach is proposed, where independent small agents will monitor the communication paths. This approach presents significant advantages in terms of minimizing overhead, increasing scalability and flexibility and providing fault tolerance.