UMA ABORDAGEM PARA GERENCIAMENTO DE RISCOS EM TECNOLOGIA DA INFORMAÇÃO
Resumo
O objetivo do estudo é evidenciar os principais passos para a identificação, tratamento e monitoramento contínuo dos riscos associados à tecnologia da informação e controles internos, bem como, estudar e apontar soluções preliminares do risco associado ao aspecto de negócio. A discussão teórica parte do tema gerenciamento de riscos em tecnologia da informação aplicado a uma empresa. Os dados foram coletados por meio de uma entrevista com diretor de tecnologia da informação, afim de identificar a sua devida aplicação. Como conclusão, comprovou-se a necessidade da aplicação de boas práticas. As ameaças e incertezas se tornam mais efetivas com a antecipação dos problemas.