ISSN 2594-5335
26º Seminário de Automação e TI — vol. 26, num.26 (2024)
Title
Authorship
DOI
Downloads
Abstract
ESTE TRABALHO TEM O OBJETIVO DE APRESENTAR A METODOLOGIA UTILIZADA, PASSOS E DESAFIOS ENCONTRADOS PARA UM PROJETO (AINDA EM EXECUçãO) DE IMPLANTAçãO DE SISTEMA DE GOVERNANçA E SEGURANçA DA INFORMAçãO (SI) PARA áREA DE AUTOMAçãO DE INDúSTRIA DO SETOR DE MINERAçãO. A METODOLOGIA UTILIZADA ENVOLVEU A ANáLISE DE MATURIDADE ATUAL DA áREA NOS CONTEXTOS DE CIBERSEGURANçA E DE GOVERNANçA, BASEANDO-SE NAS MELHORES PRáTICAS DISPONíVEIS, GUIAS E NORMAS DE MERCADO/INDúSTRIA. O RESULTADO FOI A CRIAçãO DE UM PLANO PARA A IMPLANTAçãO DA GOVERNANçA, BEM COMO UMA SéRIE DE PROCESSOS E ARTEFATOS DE SI OS QUAIS LISTAM AS ATIVIDADES PRIORIZADAS PARA QUE FOSSE POSSíVEL ELEVAR O GRAU DE MATURIDADE DA áREA DE AUTOMAçãO E ALCANçAR O PATAMAR DE MATURIDADE DESEJADO. COMO CONCLUSãO DESTE TRABALHO é POSSíVEL DESTACAR PONTOS PRINCIPAIS, TAIS COMO: DIFICULDADES ENCONTRADAS NA INTERAçãO DE SISTEMAS DE ITSM E MANUTENçãO DURANTE A IMPLANTAçãO DO SISTEMA DE GESTãO DA AUTOMAçãO, DEFINIçãO DE PRIORIDADE E RESPONSáVEIS PELA GOVERNANçA E SI COMO FATORES PRINCIPAIS DE SUCESSO; ENVOLVIMENTO DA áREA FINAL NA DEFINIçãO DE PROCESSOS E O ENVOLVIMENTO DA ALTA GERêNCIA PATROCINADORA DO PROJETO.
THIS WORK AIMS TO PRESENT THE METHODOLOGY USED, STEPS TAKEN, AND CHALLENGES ENCOUNTERED IN AN ONGOING PROJECT TO IMPLEMENT A GOVERNANCE AND INFORMATION SECURITY (IS) SYSTEM FOR THE AUTOMATION AREA OF THE MINING INDUSTRY. THE METHODOLOGY INVOLVED ANALYZING THE CURRENT MATURITY OF THE AREA IN THE CONTEXTS OF CYBERSECURITY AND GOVERNANCE, BASED ON THE BEST AVAILABLE PRACTICES, GUIDES, AND INDUSTRY STANDARDS. THE RESULT WAS THE CREATION OF A PLAN FOR IMPLEMENTING GOVERNANCE, AS WELL AS A SERIES OF IS PROCESSES AND ARTIFACTS THAT LIST THE PRIORITIZED ACTIVITIES NECESSARY TO ELEVATE THE MATURITY LEVEL OF THE AUTOMATION AREA AND ACHIEVE THE DESIRED MATURITY LEVEL. IN CONCLUSION, THIS WORK HIGHLIGHTS KEY POINTS SUCH AS THE DIFFICULTIES ENCOUNTERED IN THE INTERACTION OF ITSM SYSTEMS AND MAINTENANCE DURING THE IMPLEMENTATION OF THE AUTOMATION MANAGEMENT SYSTEM, THE DEFINITION OF PRIORITY AND RESPONSIBILITY FOR GOVERNANCE AND IS AS MAIN SUCCESS FACTORS, THE INVOLVEMENT OF THE FINAL AREA IN PROCESS DEFINITION, AND THE INVOLVEMENT OF THE PROJECT'S SPONSORING SENIOR MANAGEMENT
Keywords
Governança; Cibersegurança; Gerenciamento de Serviços; Análise de Riscos de Segurança da Informação
Governance; Cybersecurity; Service Management; Information Security Risk Analysis.
How to refer
FILHO, NELSON DE SOUSA PINTO.
IMPLANTAÇÃO DE UM SISTEMA DE GOVERNANÇA E CIBERSEGURANÇA PARA AUTOMAÇÃO
,
p. 486-491.
In: 26º Seminário de Automação e TI,
São Paulo, Brasil,
2024.
ISSN: 2594-5335
, DOI 10.5151/2594-5335-41146