Array
(
    [responseDate] => 2023-12-26T04:31:44Z
    [request] => https://periodicos.ufpb.br/index.php/itec/oai
    [GetRecord] => SimpleXMLElement Object
        (
            [record] => SimpleXMLElement Object
                (
                    [header] => SimpleXMLElement Object
                        (
                            [identifier] => oai:periodicos.ufpb.br:article/38201
                            [datestamp] => 2018-10-15T21:40:08Z
                            [setSpec] => itec:APQ
                        )

                    [metadata] => SimpleXMLElement Object
                        (
                            [dc] => SimpleXMLElement Object
                                (
                                    [title] => Requisitos para análise de segurança da informação em provedores de serviços em nuvem
                                    [creator] => Array
                                        (
                                            [0] => Freund, Gislaine Parra
                                            [1] => Fagundes, Priscila Basto
                                            [2] => de Macedo, Douglas Dyllon Jeronimo
                                        )

                                    [description] => Com a ocorrência do fenômeno big data, surge a necessidade de tecnologia e infraestrutura adequada para suportar esse novo cenário. Neste contexto, os serviços em nuvem atendem essa demanda, porém requerem controles de segurança específicos devido a forma em que os recursos computacionais são concebidos, utilizados e gerenciados. O presente artigo apresenta um estudo da norma ISO/IEC 27017:2016 com o objetivo de avaliar os requisitos de segurança destinados aos provedores dos serviços em nuvem, classificados conforme sua aplicação aos aspectos organizacional, físico e técnico. Com este estudo foi possível observar que tanto para o aspecto organizacional quanto para o técnico, a norma apresenta diversos controles específicos para os serviços em nuvem. Já quanto ao aspecto físico, as recomendações são muito similares aos de um ambiente tradicional. O tema que trata sobre as responsabilidades e papéis de segurança permeiam os demais controles e precisam ser definidos detalhadamente entre as partes envolvidas. O trabalho apresenta um quadro com os controles abordados pela norma para agilizar o entendimento e sua aplicação, porém requer avaliações técnicas adicionais para operacionalizá-las. Observa-se também que para obter uma solução completa de segurança, os controles da norma ISO/IEC 27002:2013 devem ser adotados. Além disso, o propósito dos cenários de uso dos serviços em nuvem, o modelo de serviço adquirido e os riscos de segurança associados a cada um deles são determinantes para implementar os requisitos de forma adequada.
                                    [publisher] => ANCIB
                                    [date] => 2018-10-15
                                    [type] => Array
                                        (
                                            [0] => info:eu-repo/semantics/article
                                            [1] => info:eu-repo/semantics/publishedVersion
                                        )

                                    [format] => application/pdf
                                    [identifier] => Array
                                        (
                                            [0] => https://periodicos.ufpb.br/index.php/itec/article/view/38201
                                            [1] => 10.22478/ufpb.2358-3908.2017v4n1.38201
                                        )

                                    [source] => Array
                                        (
                                            [0] => Information & Technology; Vol. 4 No. 1 (2017): Informação & Tecnologia - Especial I WIDaT; 89-109
                                            [1] => Informação & Tecnologia; v. 4 n. 1 (2017): Informação & Tecnologia - Especial I WIDaT; 89-109
                                            [2] => 2358-3908
                                        )

                                    [language] => por
                                    [relation] => https://periodicos.ufpb.br/index.php/itec/article/view/38201/21009
                                    [rights] => Copyright (c) 2018 Informação & Tecnologia
                                )

                        )

                )

        )

)