FGV Digital Repository
    • português (Brasil)
    • English
    • español
      Visit:
    • FGV Digital Library
    • FGV Scientific Journals
  • English 
    • português (Brasil)
    • English
    • español
  • Login
View Item 
  •   DSpace Home
  • FGV EAESP - Escola de Administração de Empresas de São Paulo
  • FGV EAESP - MPGC: Mestrado Profissional em Gestão para a Competitividade
  • View Item
  •   DSpace Home
  • FGV EAESP - Escola de Administração de Empresas de São Paulo
  • FGV EAESP - MPGC: Mestrado Profissional em Gestão para a Competitividade
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Browse

All of DSpaceFGV Communities & CollectionsAuthorsAdvisorSubjectTitlesBy Issue DateKeywordsThis CollectionAuthorsAdvisorSubjectTitlesBy Issue DateKeywords

My Account

LoginRegister

Statistics

View Usage Statistics

Resistência à segurança da informação influenciada pela punição e comportamento: investigação em uma indústria da tecnologia de informação

Thumbnail
View/Open
PDF (1.441Mb)
Date
2021-03-23
Author
Apolinario, Sergio
Advisor
Yoshikuni, Adilson Carlos
Metadata
Show full item record
Abstract
A segurança da informação nas empresas é uma necessidade e um desafio, pois impactos financeiros são cada vez mais recorrentes causados por violações das políticas da segurança da informação. Ainda que, as empresas implementem continuamente tecnologias para prevenir perdas, o ser humano continua sendo o elo mais fraco na segurança da informação. Assim, observar o comportamento de segurança do usuário sobre o aspecto de normas sociais é um desafio. Para endereçar essa questão, este estudo examinou a gravidade e certeza da detecção da punição, normas descritivas, normas morais e resistência à segurança da informação do usuário. Para tanto, foi empregada a técnica estatística de modelagem de equações estruturais, PLS-SEM (Partial Least Squares Structural Equation Modeling), com uma amostra de 174 funcionários, de uma empresa de tecnologia de informação, no Brasil. O resultado demonstrou que a gravidade e a certeza da detecção possuem influência positiva na violação da política da segurança da informação relacionadas com as normas descritivas. No entanto, o resultado da gravidade de punição não demonstrou influência com as normas morais. Por outro lado, a certeza da detecção demonstrou um efeito negativo em violar a política da segurança da informação relacionada com as normas morais. Ainda, as normas descritivas e morais influenciaram positivamente no aumento da resistência à segurança da informação, no ambiente empresarial. Desse modo, este estudo demonstrou que normas sociais não contribuíram no contexto brasileiro para a segurança da informação, diferentemente de estudos realizados nos Estados Unidos. Assim, esta pesquisa contribui para a prática e literatura de sistemas de segurança de informação ao demonstrar a necessidade, para que os executivos brasileiros investiguem outras práticas que agreguem a efetividade da segurança da informação, no contexto brasileiro.
 
Information security in companies is a necessity and a challenge, as financial impacts are increasingly recurrent caused by violations of information security policies. Even though companies continuously implement technologies to prevent losses, the human being remains the weakest link in information security. Thus, observing the safety behavior of the user on the aspect of social norms is a challenge. To address this issue, this study examined the severity and certainty of detecting punishment, descriptive norms, moral norms and resistance to the security of user information. For this purpose, the statistical technique of structural equation modeling, PLS-SEM (Partial Least Squares Structural Equation Modeling), was employed, with a sample of 174 employees, from an information technology company in Brazil. The result demonstrated that the severity and certainty of the detection have a positive influence on the violation of the information security policy related to the descriptive standards. However, the result of the severity of punishment did not show any influence with moral norms. On the other hand, the certainty of detection has shown a negative effect in violating the information security policy related to moral norms. Still, the descriptive and moral norms positively influenced the increase in resistance to information security in the business environment. Thus, this study demonstrated that social norms did not contribute in the Brazilian context to information security, unlike studies carried out in the United States. Thus, this research contributes to the practice and literature of information security systems by demonstrating the need for Brazilian executives to investigate other practices that add to the effectiveness of information security in the Brazilian context.
 
URI
https://hdl.handle.net/10438/30391
Collections
  • FGV EAESP - MPGC: Mestrado Profissional em Gestão para a Competitividade [493]
Knowledge Areas
Administração de empresas
Subject
Sistemas de informação gerencial
Empresas - Redes de computação
Tecnologia da informação - Medidas de segurança
Keyword
Resistance to information security
Information security
Social norms
Punishment
Descriptives norms
Moral norms
Resistência da segurança da informação
Segurança da informação
Normas sociais
Punição
Normas descritivas
Normas morais

Related items

Showing items related by title, author, creator and subject.

  • Thumbnail

    Uso da informação na economia da informação: um estudo na indústria do estado de São Paulo 

    Cohen, Max Fortunato
    2003-03-11
    Trata do problema de compreender como a informação influencia os negócios e como a gerência estratégica da organização utiliza a informação de forma competitiva. Desenvolve e testa um modelo conceitual de medição do uso ...
  • Thumbnail

    Competitividade e gestão de sistemas de informações: um estudo de caso de instituições de ensino superior 

    Palaia, Ronaldo Tavano
    2001-04-19
    O projeto procura demonstrar a relação íntima entre a Competitividade das organizações e a Gestão de Sistemas de Informações. Inicialmente estuda os aspectos ambientais que cercam a existência das organizações procurando ...
  • Thumbnail

    Case studies of digital participatory budgeting in Latin America - models for citizen engagement 

    Matheus, Ricardo; Ribeiro, Manuella Maia; Vaz, José Carlos; Souza, Cesar Alexandre de
    2010
    This article presents the study of the relationship between information and communication technologies (ICTs) and local governance in Latin America, mainly using the internet for participatory processes, such as the ...

DSpace software copyright © 2002-2016  DuraSpace
Contact Us | Send Feedback
Theme by 
@mire NV
 

 


DSpace software copyright © 2002-2016  DuraSpace
Contact Us | Send Feedback
Theme by 
@mire NV
 

 

Import Metadata