Affiliation:
1. Universidade Federal do Rio Grande, Brasil
2. Universidade Federal do Recôncavo da Bahia - e Universidade Federal do Rio Grande, Brasil
Abstract
RESUMO Diversos pesquisadores têm buscado compreender o que leva os indivíduos a cumprir as Políticas de Segurança da Informação - PSIs instituídas pelas organizações. Uma dessas correntes defende que a cultura representa um importante fator, destacando-se a presença de estudos envolvendo cultura organizacional em detrimento da cultura nacional. Dadas as especificidades culturais do país, estudar a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer insights sobre a gestão da segurança da informação nas organizações brasileiras. Assim, objetivou-se neste estudo analisar como a cultura de segurança da informação influencia os indivíduos no cumprimento das políticas de segurança da informação e na diminuição da ocorrência de falhas de segurança associadas ao “jeitinho brasileiro”. O estudo caracteriza-se como uma pesquisa survey aplicada a 196 funcionários de diferentes organizações brasileiras. Os resultados indicaram que a consciência de segurança da informação influencia positivamente o comportamento planejado dos indivíduos e negativamente o “jeitinho”, sendo que ambos influenciam o cumprimento das normas de segurança da informação estabelecidas pela organização. Identificou-se, ainda, uma forte relação entre o cumprimento das normas e a diminuição de falhas de segurança associadas ao “jeitinho brasileiro”.
Reference49 articles.
1. The theory of planned behavior;AJZEN I.;Organizational Behavior and Human Decision Processes,1991
2. Prediction of goal-directed behavior: Attitudes, intentions, and perceived behavioral control;AJZEN I.;Journal of Experimental Social Psychology,1986
3. In: Encontro de Administração da Informação;ALBUQUERQUE JUNIOR A.,2017
4. A framework of information security culture change;ALHOGAIL A.;Journal of Theoretical & Applied Information Technology,2014
5. Establishing information security policy compliance culture in organizations;AMANKWA E.;Information & Computer Security,2018