Back to Search
Start Over
Fatores que influenciam a aceitação de práticas avançadas de gestão de segurança da informação: um estudo com gestores públicos estaduais no Brasil
- Source :
- Repositório Institucional da UFRN, Universidade Federal do Rio Grande do Norte (UFRN), instacron:UFRN
- Publication Year :
- 2009
- Publisher :
- Universidade Federal do Rio Grande do Norte, 2009.
-
Abstract
- This study examines the factors that influence public managers in the adoption of advanced practices related to Information Security Management. This research used, as the basis of assertions, Security Standard ISO 27001:2005 and theoretical model based on TAM (Technology Acceptance Model) from Venkatesh and Davis (2000). The method adopted was field research of national scope with participation of eighty public administrators from states of Brazil, all of them managers and planners of state governments. The approach was quantitative and research methods were descriptive statistics, factor analysis and multiple linear regression for data analysis. The survey results showed correlation between the constructs of the TAM model (ease of use, perceptions of value, attitude and intention to use) and agreement with the assertions made in accordance with ISO 27001, showing that these factors influence the managers in adoption of such practices. On the other independent variables of the model (organizational profile, demographic profile and managers behavior) no significant correlation was identified with the assertions of the same standard, witch means the need for expansion researches using such constructs. It is hoped that this study may contribute positively to the progress on discussions about Information Security Management, Adoption of Safety Standards and Technology Acceptance Model Este estudo analisa os fatores que influenciam os gestores públicos na adoção de práticas vançadas de Gestão de Segurança da Informação. A pesquisa utilizou como base assertivas a Norma de Segurança ISO 27001:2005 e modelo teórico baseado no TAM (Technology Acceptance Model) descrito em Venkatesh e Davis (2000). O método adotado foi a esquisa de campo de alcance nacional que contou com a participação de oitenta gestores públicos dos Estados do Brasil, sendo todos coordenadores na área de gestão e planejamento dos governos estaduais. A abordagem da pesquisa foi quantitativa e foram utilizados métodos de estatística descritiva, análise fatorial e regressão linear múltipla para análise dos dados. Os resultados da pesquisa apresentaram correlação entre os construtos do modelo TAM (facilidade na utilização, percepção sobre a utilidade, atitude e intenção de utilização) e a concordância com as assertivas elaboradas de acordo com a norma ISO 27001, demonstrando que estes fatores influenciam os gestores na adoção de tais práticas. Já as outras variáveis independentes do modelo (perfil organizacional, perfil demográfico e comportamental dos gestores) não tiveram correlação significante com as assertivas da referida norma, demonstrando necessidade de ampliação de pesquisas com utilização de tais construtos. Espera-se que este estudo possa contribuir de forma positiva ao avanço nas discussões sobre o tema Gestão de Segurança da Informação e Adoção de Normas de Segurança, bem como, Modelos de Aceitação de Tecnologia
Details
- Language :
- Portuguese
- Database :
- OpenAIRE
- Journal :
- Repositório Institucional da UFRN, Universidade Federal do Rio Grande do Norte (UFRN), instacron:UFRN
- Accession number :
- edsair.od......3056..5583c5eb0a0e2ba58aa042db738bcc17