<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="static/style.xsl"?><OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd"><responseDate>2026-09-21T18:46:12Z</responseDate><request verb="GetRecord" identifier="oai:repositorioaberto.uab.pt:10400.2/1272" metadataPrefix="dim">https://repositorioaberto.uab.pt/server/oai/request</request><GetRecord><record><header><identifier>oai:repositorioaberto.uab.pt:10400.2/1272</identifier><datestamp>2025-01-16T04:58:32Z</datestamp><setSpec>com_10400.2_15688</setSpec><setSpec>com_10400.2_15395</setSpec><setSpec>com_10400.2_15392</setSpec><setSpec>col_10400.2_15689</setSpec></header><metadata><dim:dim xmlns:dim="http://www.dspace.org/xmlns/dspace/dim" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:doc="http://www.lyncode.com/xoai" xsi:schemaLocation="http://www.dspace.org/xmlns/dspace/dim http://www.dspace.org/schema/dim.xsd">
   <dim:field mdschema="dc" element="contributor" qualifier="advisor">Cerveira, Alexandre</dim:field>
   <dim:field mdschema="dc" element="contributor" qualifier="advisor">Reis, Maria Leonilde dos</dim:field>
   <dim:field mdschema="dc" element="contributor" qualifier="author">Gaivéo, José Manuel</dim:field>
   <dim:field mdschema="dc" element="date" qualifier="accessioned">2009-02-27T10:41:40Z</dim:field>
   <dim:field mdschema="dc" element="date" qualifier="available">2009-02-27T10:41:40Z</dim:field>
   <dim:field mdschema="dc" element="date" qualifier="issued">2008</dim:field>
   <dim:field mdschema="dc" element="identifier" qualifier="citation">Gaivéo, José Manuel - As pessoas nos sistemas de gestão da segurança da informação [Em linha]. [Lisboa] : [s.n.], 2008. 2 vol.</dim:field>
   <dim:field mdschema="dc" element="identifier" qualifier="uri">http://hdl.handle.net/10400.2/1272</dim:field>
   <dim:field mdschema="dc" element="identifier" qualifier="uri">urn:tid:101177780</dim:field>
   <dim:field mdschema="dc" element="identifier" qualifier="tid">101177780</dim:field>
   <dim:field mdschema="dc" element="description">Tese de Doutoramento em Informática apresentada à Universidade Aberta</dim:field>
   <dim:field mdschema="dc" element="description" qualifier="abstract" lang="en">Este trabalho apresenta um enquadramento conceptual das necessidades organizacionais&#xd;
em termos da utilização da informação, de segurança da informação e do envolvimento&#xd;
das Pessoas nas actividades associadas quer à informação, quer à segurança dessa&#xd;
mesma informação.&#xd;
Consideram-se igualmente os impactos, em termos de segurança, da utilização dos&#xd;
sistemas de informação que permitem a partilha da informação organizacional e das&#xd;
tecnologias de informação e comunicação que suportam esses mesmos sistemas.&#xd;
Com estes objectivos foram estudadas diversas normas, directa ou indirectamente&#xd;
relacionadas com a segurança da informação, objectivando a sua utilização no suporte&#xd;
das necessidades de segurança identificadas.&#xd;
Neste âmbito, foram também estudadas normas relacionadas com a gestão dos sistemas&#xd;
de informação e das tecnologias de informação e comunicação, particularmente nos&#xd;
aspectos que envolvem as Pessoas.&#xd;
A construção do Modelo destinado a suportar a integração da segurança da informação&#xd;
nos sistemas desenvolvidos ou em desenvolvimento, baseou-se nas metodologias&#xd;
tradicionais que suportam a concepção e desenvolvimento quer dos sistemas de&#xd;
informação, quer dos sistemas de gestão de segurança da informação.&#xd;
O Modelo foi concebido com base em referenciais obtidos através quer da revisão da&#xd;
literatura, quer das métricas e do normativo considerado adequado ao estudo desta&#xd;
problemática.&#xd;
Este desenvolvimento tem como principal objectivo responder aos anseios e&#xd;
necessidades das Pessoas, quando confrontadas com a necessidade de assegurar a&#xd;
protecção da informação e dos sistemas e das tecnologias que a suportam.&#xd;
A pertinência do Modelo é tanto maior quanto maior for a importância das Pessoas&#xd;
como activos organizacionais e as suas capacidades em utilizar adequadamente a&#xd;
informação na prossecução dos objectivos organizacionais na actual Sociedade da&#xd;
Informação.&#xd;
A necessidade de obter a percepção das Pessoas acerca da segurança da informação foi&#xd;
colmatada através da realização de um questionário, sendo este construído com base na especificidade da organização que é objecto de estudo, tendo como suporte fundamental&#xd;
para as questões a revisão da literatura, as métricas e as normas relacionadas com esta&#xd;
problemática.&#xd;
A validação do Modelo, além das componentes relativas à legislação e normativos&#xd;
aplicáveis, foi efectuada tendo em consideração os tópicos pertinentes que foram&#xd;
obtidos através da análise das respostas aos questionários, considerando-se o seu&#xd;
enquadramento com os referenciais do referido Modelo.&#xd;
Como vantagens decorrentes do Modelo devem referenciar-se a possibilidade de,&#xd;
através da percepção das Pessoas, proporcionar o seu maior envolvimento nas&#xd;
actividades organizacionais que incluam a utilização dos sistemas de informação e das&#xd;
tecnologias de informação e comunicação, considerando igualmente os impactos&#xd;
decorrentes de mudanças efectuadas quer em termos de sistemas de informação quer de&#xd;
tecnologias de informação e comunicação.&#xd;
A aplicação do Modelo nas práticas de concepção, implementação e operação dos&#xd;
sistemas de gestão da segurança da informação na organização que suporta o estudo de&#xd;
caso, encontra vantagens na utilização dos referenciais do Modelo em conjunto com os&#xd;
itens e tópicos resultantes da análise dos resultados dos questionários, permitindo que as&#xd;
Pessoas utilizem esses aspectos como recomendações a incluir nessas actividades.&#xd;
Outra das vantagens, com um potencial de impacto superior, relaciona-se com a&#xd;
segurança da informação, pessoal ou organizacional, com que as Pessoas têm de lidar, e&#xd;
que envolve inevitavelmente a segurança dos sistemas de informação e das tecnologias&#xd;
de informação e comunicação que suportam os fluxos de informação, e a respectiva segurança.</dim:field>
   <dim:field mdschema="dc" element="language" qualifier="iso" lang="en">por</dim:field>
   <dim:field mdschema="dc" element="subject" lang="en">Informática</dim:field>
   <dim:field mdschema="dc" element="subject" lang="en">Sociedade da informação</dim:field>
   <dim:field mdschema="dc" element="subject" lang="en">Sistemas de informação</dim:field>
   <dim:field mdschema="dc" element="subject" lang="en">Segurança informática</dim:field>
   <dim:field mdschema="dc" element="subject">Utilização da informação</dim:field>
   <dim:field mdschema="dc" element="subject">Utilizadores da informação</dim:field>
   <dim:field mdschema="dc" element="subject">Normalização</dim:field>
   <dim:field mdschema="dc" element="subject">Inquéritos</dim:field>
   <dim:field mdschema="dc" element="subject">Ensino superior</dim:field>
   <dim:field mdschema="dc" element="title" lang="en">As pessoas nos sistemas de gestão da segurança da informação</dim:field>
   <dim:field mdschema="dc" element="type">doctoral thesis</dim:field>
   <dim:field mdschema="dspace" element="entity" qualifier="type">Publication</dim:field>
   <dim:field mdschema="datacite" element="subject" qualifier="sdg">04:Educação de Qualidade</dim:field>
   <dim:field mdschema="datacite" element="subject" qualifier="sdg">09:Indústria, Inovação e Infraestruturas</dim:field>
   <dim:field mdschema="rcaap" element="rights" lang="en">openAccess</dim:field>
   <dim:field mdschema="rcaap" element="type" lang="en">doctoralThesis</dim:field>open.access</dim:dim></metadata></record></GetRecord></OAI-PMH>