Efectividad de los Controles en un Sistema de Contabilidad para Instituciones Financieras: percepciones de los analistas, desarrolladores y usuarios
Contenido principal del artículo
Resumen
La seguridad de la información se ha vuelto fundamental para proteger la información en las instituciones. En este sentido, el objetivo de esta investigación es presentar las percepciones de los analistas, desarrolladores y usuarios sobre la efectividad de los controles de acceso presentes en un Sistema de Contabilidad para Instituciones Financieras, a través de la realización de entrevistas con personas claves de estos grupos y del análisis de la documentación del documento sistema. En cuanto a los procedimientos metodológicos, la investigación es clasificada como cualitativa, descriptiva y estudio de caso. La muestra comprendió analistas y desarrolladores de una gran empresa multinacional desarrolladora de software de gestión empresarial y usuarios del sistema de tres Instituciones Financieras de relevancia en el mercado. Los resultados evidencian que en las percepciones de los analistas, desarrolladores y usuarios los controles presentes en el sistema de contabilidad son efectivos, ya que limitan el acceso a las funcionalidades e informes del sistema sólo a los usuarios autorizados. En cuanto a la importancia de la seguridad de la información, se verificó que aunque las instituciones adopta políticas de seguridad y están preocupadas por proteger su información, en las percepciones de los analistas y los desarrolladores, la mayoría de los usuarios reconoce la relevancia de los controles de acceso sólo cuando ocurre algún tipo de incidentes relacionados con la seguridad de la información. Los resultados apuntan que es imprescindible que los usuarios de sistemas de información comprendan el valor de la seguridad de la información para que practiquen un comportamiento adecuado en la realización de sus actividades. Además, se verificó que las percepciones de los usuarios pueden auxiliar en la formulación de políticas de seguridad más efectivas en las organizaciones.
Detalles del artículo
Número
Sección
Cómo citar
Referencias
São Paulo: Inside Books, 2010.
ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. NBR ISO/IEC 27001: Tecnologia da informação – Técnicas de Segurança – Sistemas de gestão da segurança da informação. Rio de Janeiro, 2013.
ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. NBR ISO/IEC 27002: Tecnologia da informação – Técnicas de Segurança – Código de prática para a gestão da segurança da informação. Rio de Janeiro, 2013.
BALTZAN, Paige; PHILLIPS, Amy. Sistemas de informação. Porto Alegre: AMGH, 2012.
BEAL, Adriana. Segurança da informação: princípios e melhores práticas para a proteção dos ativos de informação nas organizações. Porto Alegre: Atlas, 2007. Disponível em: < https://integrada.minhabiblioteca.com.br/#/books/9788522472109/>. Acesso em: 13 jun. 2018.
FONTES, Edison. Segurança da informação. São Paulo: Saraiva, 2010. Disponível em: <
https://integrada.minhabiblioteca.com.br/#/books/9788502122185/>. Acesso em: 13 jun. 2018.
GERHARDT, Tatiana Engel; SILVEIRA, Denise Tolfo (Org.). Métodos de pesquisa. Porto Alegre: EDUFRGS, 2009. 120p. Disponível em:
GIL, Antonio Carlos. Métodos e técnicas de pesquisa social.5. ed. São Paulo: Atlas, 1999.
HURT, Robert L. Sistemas de informações contábeis: conceitos básicos e temas atuais. 3. ed. Porto Alegre: AMGH, 2014.
IMONIANA, Joshua Onome. Auditoria de sistemas de informação. 2. ed. São Paulo: Atlas, 2011.
KLEIN, Rodrigo Hickmann. Ameaças, controle, esforço e descontentamento do usuário no comportamento seguro em relação à Segurança da Informação. Disponível em: < http://tede2.pucrs.br/tede2/bitstream/tede/5671/1/456919.pdf >. Acesso em: 13 jun. 2018.
PADOVEZE, Clóvis Luís. Sistemas de informações contábeis: fundamentos e análises. 6. ed. São Paulo: Atlas, 2009.
RAINER JR, R. Kelly; CEGIELSKI, Casey G. Introdução a sistemas de informação: apoiando e transformando negócios na era da mobilidade. 3. ed. Rio de Janeiro: Elsevier, 2011.
SILVA, Wagner Lima da. Segurança da informação: um estudo sobre a percepção do usuário da informação contábil. Disponível em: <
http://tede.mackenzie.br/jspui/bitstream/tede/891/1/Wagner%20Lima%20da%20Silva.pdf >. Acesso em: 13 jun. 2018.
YIN, Robert K. Estudo de caso: planejamento e métodos. 3. ed. Porto Alegre: Bookman, 2005.