dc.description.abstract |
Este trabalho apresenta o desenvolvimento de uma aplicação web voltada ao apoio
de equipes de desenvolvimento na adoção sistemática de práticas de segurança da
informação e privacidade de dados ao longo do ciclo de desenvolvimento de
sistemas. A proposta surgiu da necessidade concreta de estruturar e padronizar
essas atividades, especialmente frente às exigências introduzidas pela Lei Geral de
Proteção de Dados Pessoais (LGPD) e pela crescente demanda de conformidade
em projetos públicos de base tecnológica. A solução concebida, denominada
b_secure, foi desenvolvida com foco em oferecer suporte direto ao registro de dados
pessoais manipulados pelas aplicações, à identificação e monitoramento de
requisitos de segurança, e à organização de testes de validação com base em
catálogos especializados. desenvolvimento foi conduzido de forma incremental,
com evolução contínua das funcionalidades ao longo do tempo. A arquitetura da
aplicação contempla três módulos independentes: levantamento de dados, requisitos
de segurança e testes de segurança. Cada módulo é responsável por uma etapa
crítica do processo de conformidade, sem acoplamento direto entre eles, o que
confere flexibilidade e favorece a evolução futura da solução. A avaliação da
ferramenta incluiu a execução de testes funcionais, que comprovaram a estabilidade
das funcionalidades essenciais, e a realização de testes de usabilidade com
profissionais atuantes em projetos reais, como product owners e analistas de segurança. Os resultados indicaram que a aplicação é bem recebida, considerada
intuitiva, útil e alinhada às necessidades operacionais do contexto em que foi
aplicada. Todo o processo foi realizado em ambiente controlado, sem manipulação
de dados sensíveis ou reais, e com finalidade estritamente acadêmica. A ferramenta
está em uso inicial e restrito em uma equipe-piloto, mas existem perspectivas
concretas de expansão para outras equipes vinculadas a projetos do laboratório de
inovação em governo digital onde o desenvolvimento foi realizado. Como trabalhos
futuros, estão previstos o aprimoramento das funcionalidades existentes, a criação
de mecanismos de integração automatizada entre os módulos e a incorporação de
funcionalidades avançadas para análise e controle de conformidade, com vistas a
ampliar o potencial da aplicação como ferramenta de apoio à governança em
segurança da informação e privacidade de dados. |
pt_BR |