A framework for the planning and management of cybersecurity projects in small and medium-sized enterprises

IF 0.6 Q4 BUSINESS Revista de Gestao e Projetos Pub Date : 2022-12-09 DOI:10.5585/gep.v13i3.23083
Muriel Figueredo Franco, Fabricio Martins Lacerda, B. Stiller
{"title":"A framework for the planning and management of cybersecurity projects in small and medium-sized enterprises","authors":"Muriel Figueredo Franco, Fabricio Martins Lacerda, B. Stiller","doi":"10.5585/gep.v13i3.23083","DOIUrl":null,"url":null,"abstract":"Investimentos adequados em cibersegurança continuam sendo um dos principais pilares para  empresas que necessitam proteger seus negócios em uma era digital. Para isto, é essencial compreender os diferentes passos necessários para implementar uma estratégia adequada de cibersegurança, que pode ser vista como um projeto de cibersegurança a ser desenvolvido, implementado e operado por uma empresa. Este artigo propõe o SECProject, um framework que define e organiza as etapas técnicas e econômicas necessárias para o planejamento e implementação de uma estratégia de segurança cibernética econômica em Pequenas e Médias Empresas (PMEs). Como resultado, as etapas do SECProject permitem um planejamento guiado e organizado de cibersegurança que considera tanto elementos técnicos quanto econômicos necessários para uma proteção adequada. Isto ajuda até mesmo empresas sem experiência técnica a otimizar seus investimentos em segurança cibernética enquanto reduzem seus riscos comerciais devido a ciberataques. A fim de mostrar a viabilidade do framework proposta, foi realizado um estudo de caso dentro de uma PME suíça do setor farmacêutico, destacando as informações e artefatos necessários para o planejamento e implantação de estratégias de cibersegurança. Os resultados mostram os benefícios e a eficácia da gestão de riscos e custos como um elemento-chave durante o planejamento de projetos de cibersegurança, utilizando o framework SECProject como diretriz.","PeriodicalId":42575,"journal":{"name":"Revista de Gestao e Projetos","volume":null,"pages":null},"PeriodicalIF":0.6000,"publicationDate":"2022-12-09","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"3","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Revista de Gestao e Projetos","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.5585/gep.v13i3.23083","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"Q4","JCRName":"BUSINESS","Score":null,"Total":0}
引用次数: 3

Abstract

Investimentos adequados em cibersegurança continuam sendo um dos principais pilares para  empresas que necessitam proteger seus negócios em uma era digital. Para isto, é essencial compreender os diferentes passos necessários para implementar uma estratégia adequada de cibersegurança, que pode ser vista como um projeto de cibersegurança a ser desenvolvido, implementado e operado por uma empresa. Este artigo propõe o SECProject, um framework que define e organiza as etapas técnicas e econômicas necessárias para o planejamento e implementação de uma estratégia de segurança cibernética econômica em Pequenas e Médias Empresas (PMEs). Como resultado, as etapas do SECProject permitem um planejamento guiado e organizado de cibersegurança que considera tanto elementos técnicos quanto econômicos necessários para uma proteção adequada. Isto ajuda até mesmo empresas sem experiência técnica a otimizar seus investimentos em segurança cibernética enquanto reduzem seus riscos comerciais devido a ciberataques. A fim de mostrar a viabilidade do framework proposta, foi realizado um estudo de caso dentro de uma PME suíça do setor farmacêutico, destacando as informações e artefatos necessários para o planejamento e implantação de estratégias de cibersegurança. Os resultados mostram os benefícios e a eficácia da gestão de riscos e custos como um elemento-chave durante o planejamento de projetos de cibersegurança, utilizando o framework SECProject como diretriz.
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
中小型企业网络安全项目规划和管理框架
在数字时代,适当的网络安全投资仍然是需要保护业务的公司的主要支柱之一。为此,了解实施适当的网络安全战略所需的不同步骤是至关重要的,这可以看作是一个由公司开发、实施和运营的网络安全项目。本文提出了SECProject,这是一个框架,定义和组织中小企业经济网络安全战略规划和实施所需的技术和经济步骤。因此,SECProject的步骤允许有指导和有组织的网络安全规划,考虑充分保护所需的技术和经济因素。这有助于即使没有技术经验的公司优化他们的网络安全投资,同时降低他们的业务风险由于网络攻击。为了证明拟议框架的可行性,在一家瑞士制药行业的中小企业中进行了一个案例研究,突出了规划和实施网络安全战略所需的信息和工件。结果表明,以SECProject框架为指导方针,风险和成本管理作为网络安全项目规划的关键因素的效益和有效性。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 去求助
来源期刊
自引率
0.00%
发文量
18
审稿时长
4 weeks
期刊最新文献
Project manager competencies associated with the projects' success in the public sector. Utilização do método AHP em projeto para seleção de uma agência de marketing em uma empresa B2B Gestão de projeto de inovação: uma análise empírica baseada na pesquisa-ação Avaliando uma ferramenta baseada em dados históricos para auxiliar o gerenciamento de riscos: um estudo de caso em projetos de software A metodologia de Lean Office aplicada em uma gerência de projetos
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1