Pontos de verificação para contratação de serviços de Outsourcing em Segurança da Informação de TI

Teofilo Junior Branco

Resumo


Este artigo relata um estudo realizado sobre os pontos de verificação considerados relevantes para o processo de contratação de serviços de Outsourcing em Segurança da Informação. O presente estudo teve por base uma revisão da literatura sobre os fatores críticos de sucesso relacionados com a prestação de serviços de Segurança da Informação (SSI) por empresas terceiras. Neste estudo foram investigadas as preocupações relevantes apontadas pelos autores pesquisados a respeito da relação necessária entre clientes e fornecedores envolvida neste tipo de serviço. Estas questões foram catalogadas e organizadas com o objetivo de apresentar as principais preocupações para verificação da conformidade na prestação do serviço da Segurança da Informação por terceiros. Para que estes pontos possam se constituir em ferramentas de auditoria, há a necessidade de que sejam atribuídas métricas viáveis de registro e relacioná-las com as cláusulas respectivas nos acordos de serviço (SLAs).

Texto Completo:

PDF


DOI: http://dx.doi.org/10.18803/capsi.v15.515-528

Apontamentos

  • Não há apontamentos.