O papel da Auditoria Interna na Gestão de Riscos Cibernéticos em Instituições Financeiras Brasileiras - Estudo sob a perspectiva das três linhas

Orientadorde Sousa Jr, Rafael
CoorientadorNunes, Rafael
Lattes do Co-orientadorhttp://lattes.cnpq.br/2159363939642253por
Lattes do Orientadorhttp://lattes.cnpq.br/3196088341529197por
AutorFerreira, Lucas Vinicius
Lattes do Autorhttp://lattes.cnpq.br/0650166649808854por
Data de Acesso2025-01-09T13:56:44Z
Ano de publicação2024por
AbstractThe increasing digitalization of the global financial sector, driven by the demand for fast and personalized services, faces significant challenges with the increase in cyberattacks, requiring a joint effort from all sectors of the company to manage cyber risks. This work aimed to identify ways in which internal audit can generate value and contribute to ensuring the effectiveness and improvement of processes related to cyber risk management within Brazilian financial institutions. To achieve the proposed objective, semi-structured interviews were conducted with 16 professionals from the areas of internal audit, risk management and information security, representing 10 financial institutions. Bardin’s content analysis methodology (2016) was used to analyze the collected data, allowing the categorization and interpretation of current practices and challenges faced in cyber risk management. The results demonstrated that internal audit plays an important role in ensuring the effectiveness of cybersecurity controls, including, depending on the context, conducting penetration tests to validate implemented controls. The use of analytical data to conduct continuous auditing was also highlighted as an effective strategy to identify emerging risks. However, there are still significant challenges to be faced, such as the need to integrate cyber risk management into the corporate strategy of institutions. To overcome this, it was suggested that assessments focusing on these risks be carried out when designing new business models and products. In addition, to improve cyber risk management, the findings suggest the need for constant updating of processes and controls in response to new threats, as well as the adoption of new technologies, such as artificial intelligence and machine learning, which can improve the detection and mitigation of cyber threats. The work identified 53 context units or key success factors, in addition to 50 benefits and 52 challenges to be faced in the active participation of internal audit in cyber risk management within financial institutions.por
ProveniênciaSubmitted by Lucas Vinicius Andrade Ferreira (lucaviniciuss@gmail.com) on 2025-01-07T20:23:37Z No. of bitstreams: 1 2024_Lucas_Vinicius_Dissertacao.pdf: 2497454 bytes, checksum: 5a93fa88c9cb707116c5f675cc804f69 (MD5)eng
ProveniênciaApproved for entry into archive by Cássio Morais (cassiomorais@ibict.br) on 2025-01-09T13:56:44Z (GMT) No. of bitstreams: 1 2024_Lucas_Vinicius_Dissertacao.pdf: 2497454 bytes, checksum: 5a93fa88c9cb707116c5f675cc804f69 (MD5)eng
ProveniênciaMade available in DSpace on 2025-01-09T13:56:44Z (GMT). No. of bitstreams: 1 2024_Lucas_Vinicius_Dissertacao.pdf: 2497454 bytes, checksum: 5a93fa88c9cb707116c5f675cc804f69 (MD5) Previous issue date: 2024eng
RegiãoCentro-oestepor
ResumoA crescente digitalização do setor financeiro global, impulsionada pela demanda por serviços rápidos e personalizados, enfrenta desafios significativos com o aumento de ataques cibernéticos, exigindo esforço em conjunto de todos os setores da empresa para gerir riscos cibernéticos. Este trabalho teve como objetivo identificar formas pelas quais a auditoria interna pode gerar valor e contribuir para garantir a efetividade e o aprimoramento dos processos relacionados à gestão dos riscos cibernéticos dentro das instituições financeiras brasileiras. Para alcançar o objetivo proposto, foram realizadas entrevistas semiestruturadas com 16 profissionais das áreas de auditoria interna, gestão de riscos e segurança da informação, representando 10 instituições financeiras. A metodologia de análise de conteúdo de Bardin (2016) foi utilizada para analisar os dados coletados, permitindo a categorização e interpretação das práticas atuais e desafios enfrentados na gestão de riscos cibernéticos. Os resultados demonstraram que a auditoria interna desempenha um papel importante na garantia da eficácia dos controles de segurança cibernética, inclusive, dependendo do contexto, realizando testes de invasão para validar controles implementados. A utilização de dados analíticos para realização de auditoria continua também foi destacada como estratégia eficaz para identificar riscos emergentes. No entanto, ainda há desafios significativos a serem enfrentados, como a necessidade de integrar a gestão de riscos cibernéticos na estratégia corporativa das intuições. Para contornar isso, foi sugerida a realização de avaliações com foco nesses riscos na concepção de novos modelos de negócios e produtos. Em complemento, para se aprimorar a gestão de riscos cibernéticos, os achados sugerem a necessidade de atualização constante dos processos e controles em resposta às novas ameaças, bem como a adoção de novas tecnologias, como inteligência artificial e aprendizado de máquina, que podem melhorar a detecção e mitigação de ameaças cibernéticas. O trabalho identificou 53 unidades de contexto ou fatores-chave de sucesso, além de 50 benefícios e 52 desafios a serem enfrentados na participação ativa da auditoria interna na gestão de riscos cibernéticos dentro de instituições financeiras.por
Formatoapplication/pdf*
URIhttps://deposita.ibict.br/handle/deposita/736
Idiomaporpor
InstituiçãoUniversidade de Brasíliapor
PaísBrasilpor
DepartamentoUniversidade de Brasíliapor
ProgramaPrograma de Pós-graduação em Engenharia Elétricapor
Tipo de acessoopenAccesspor
Palavra ChaveAuditoria Internapor
Palavra ChaveGestão de Riscospor
Palavra ChaveSegurança Cibernéticapor
Palavra ChaveInstituições Financeiraspor
Área de conhecimento CNPqCiência da Computaçãopor
TítuloO papel da Auditoria Interna na Gestão de Riscos Cibernéticos em Instituições Financeiras Brasileiras - Estudo sob a perspectiva das três linhaspor
TipoDissertaçãopor

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
2024_Lucas_Vinicius_Dissertacao.pdf
Tamanho:
2.38 MB
Formato:
Adobe Portable Document Format
Descrição:

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
1.82 KB
Formato:
Item-specific license agreed upon to submission
Descrição:

Coleções