Especificação dos requisitos de software de análise de risco para tomada de decisão de investimentos em tecnologia da informação

Dissertação (mestrado)—Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, 2015. === Submitted by Raquel Viana (raquelviana@bce.unb.br) on 2015-10-20T18:52:15Z No. of bitstreams: 1 2015_CarlosMauríciodeBorgesMello.pdf: 7521465 bytes, checksum: d55ed2c5236...

Full description

Bibliographic Details
Main Author: Mello, Carlos Maurício de Borges
Other Authors: Oliveira, Edgard Costa
Language:Portuguese
Published: 2015
Subjects:
Online Access:http://repositorio.unb.br/handle/10482/18626
http://dx.doi.org/10.26512/2015.06.D.18626
Description
Summary:Dissertação (mestrado)—Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, 2015. === Submitted by Raquel Viana (raquelviana@bce.unb.br) on 2015-10-20T18:52:15Z No. of bitstreams: 1 2015_CarlosMauríciodeBorgesMello.pdf: 7521465 bytes, checksum: d55ed2c5236b95ceccf06407f815b262 (MD5) === Approved for entry into archive by Patrícia Nunes da Silva(patricia@bce.unb.br) on 2015-10-23T13:48:28Z (GMT) No. of bitstreams: 1 2015_CarlosMauríciodeBorgesMello.pdf: 7521465 bytes, checksum: d55ed2c5236b95ceccf06407f815b262 (MD5) === Made available in DSpace on 2015-10-23T13:48:28Z (GMT). No. of bitstreams: 1 2015_CarlosMauríciodeBorgesMello.pdf: 7521465 bytes, checksum: d55ed2c5236b95ceccf06407f815b262 (MD5) === Nos dias atuais, a Administração Pública Federal vem enfrentando um problema cada vez mais comum nas áreas de tecnologia da informação: o problema de fazer a gestão de demandas ilimitadas com recursos limitados. Os problemas são muitos e vão desde recursos humanos insuficientes, manutenção das infraestruturas de redes e, principalmente, a falta de recursos financeiros. Esse último, conduz o gestor a um dilema: ele tem a demanda de manutenção de sua infraestrutura e não tem orçamento suficiente para fazê-la. Hoje não existe um framework, um conjunto de critérios ou mesmo um sistema específico que auxilie o administrador no processo decisório para seleção dos ativos a serem escolhidos. Essa escolha acontece hoje, de forma empírica, sem um processo metodológico formal e automatizado de seleção de ativos por prioridade de investimento. Assim, este trabalho buscou identificar ferramentas de análise de riscos que pudessem auxiliar o gestor de tecnologia da informação na tomada de decisão para investimentos financeiros. A metodologia utilizada englobou atividades de pesquisas exploratórias dentro de um universo de ferramentas de uso mundial na busca de uma que atendesse o contexto da pesquisa. A pesquisa resultou na descoberta de requisitos essenciais à análise de riscos sob a óptica de investimentos. Assim, esta pesquisa identificou critérios específicos para a realização dessa análise, vem como de requisitos funcionais, requisitos de dados e regras de execução básicos para auxiliar a proposta de desenvolvimento de um software próprio, e todo este trabalho culminou com classificação desses requisitos e regras de execução para esse sistema. Por fim foi realizado um estudo de caso dentro de um universo restrito, com critérios limitados e ativos de tecnologia da informação em quantidades reduzidas para demonstrar a aplicabilidade da metodologia proposta neste tipo de análise de riscos. Essa metodologia utilizou o conceito da análise multicritério, e apresentou resultados promissores no estabelecimento de uma lista priorizando a aplicação de investimentos em tecnologia da informação, no âmbito da administração pública federal. === Nowadays, the Federal Public Administration is facing an increasingly common problem in the areas of information technology: The problem of managing unlimited demands with limited resources. The problems are many and range from insufficient human resources, maintenance of network infrastructure and especially the lack of financial resources. The latter leads the manager to a dilemma: He has the maintenance demand of their infrastructure and he does not have enough budget. To do it. Today, there is not a framework, a set of criteria or even a specific system to assist the administrator in the decision process for selecting the assets to be worked. This selection process takes place today, empirically, without a formal and automated methodological process of selecting assets for investment priority. Thus, this study aimed to identify risk analysis tools that could help the information technology manager in decision making for investments. The methodology used comprised exploratory research activities within a universe of worldwide use tools in the search for that answer the research context. The research resulted in the discovery of essential requirements for risk analysis from the perspective of investments. Thus, this research has identified specific criteria for the purposes of analysis, comes as functional requirements, data requirements and basic implementing rules to support the proposal to develop its own software, and all this work culminated in classification of these requirements and rules implementation for this system. Finally a case study was conducted within a limited universe with limited criteria and information technology assets in small quantities to demonstrate the applicability of the proposed methodology in this type of risk analysis. This methodology used the concept of multi-criteria analysis, and presented promising results in the establishment of a list prioritizing the implementation of investments in information technology in the federal public administration.