Tive o prazer de orientar o artigo da especialização em Privacidade e Segurança da Informação de Emilio Goncalves, um trabalho que analisou os riscos de negócio impactados por violações de segurança da informação em Instituições de Ensino Superior. A defesa, realizada com sucesso, marca um importante passo tanto para Emílio quanto para o campo da segurança cibernética em ambientes acadêmicos.
Objetivo da Pesquisa: Identificar e compreender os riscos de negócio em IES decorrentes da ausência ou falha de controles de segurança cibernética. O estudo detalhou como esses riscos afetam diretamente os objetivos organizacionais dessas instituições, abordando causas, consequências e soluções práticas para mitigação, e mostrou como ainda há diversas lacunas na comunicação e na tradução dos riscos cibernéticos de universidades, para os Reitores, Decanos e Pró-reitores acadêmicos.
Metodologia: A pesquisa utilizou entrevistas semiestruturadas com profissionais de TI, docentes e gestores de três universidades federais, consolidando as respostas em uma análise Bow Tie para uma visão clara dos riscos e suas interconexões.
Resultados Principais:
Identificação de 8 riscos de negócio críticos, como vazamento de dados acadêmicos e pessoais, alteração não autorizada de dados, descumprimento de normas legais, e emissão de documentos falsificados, por exemplo.
Discussão sobre a falta de uma cultura de gestão de riscos nas IES e a necessidade urgente de engajamento da alta administração para integrar esses riscos à estratégia organizacional.
Agradecimentos especiais aos membros da banca,Joao Souza Neto, e Carlos Zottmann, ambos, fizeram contribuições essenciais para a melhoria do texto para posterior submissão.
Parabéns, Emílio, por adicionar um conhecimento valioso à nossa comunidade acadêmica! hashtag#SegurançaDaInformação hashtag#GestãoDeRiscos hashtag#EducaçãoSuperior hashtag#Cibersegurança

