REVISÃO DE MODELOS E NORMAS EM GESTÃO DE RISCOS CIBERNÉTICOS

Autores/as

  • Cássio Aurélio Suski
  • Gerson Luiz Camillo

Resumen

Este artigo trata da gestão de riscos na cibersegurança, pois a segurança da informação está adquirindo importância nos níveis superiores de decisão das organizações. Atualmente, há diversas propostas de metodologias de análise de risco cibernético por meio de padrões e normas. Além disso, têm sido apresentados artigos com propostas alternativas para suprir deficiências ou para especializar os padrões em gestão de riscos. Este trabalho teve por objetivo apresentar esses modelos e destacar as abordagens adotadas quanto aos métodos usados para analisar, qualificar e quantificar riscos. A metodologia adotada foi de pesquisa bibliográfica em normas e artigos científicos. Os resultados indicam que as normas e trabalhos mais recentes estão dando maior enfoque à análise quantitativa dos riscos, pois os dados podem ser agregados à análise de risco corporativo. As abordagens mais recentes adotam estimativas das incertezas dos riscos usando os dois principais métodos: simulações de Monte Carlo e análise Bayesiana.

Publicado

2026-01-12