Objetivo do estudo
O presente estudo teve como objetivo desenvolver e testar um modelo analítico – construtos e respectivos indicadores – que permita, com base na percepção de especialista do mercado e nos ditames da ABNT ISO/IEC 27001:2022, perscrutar as nuances da segurança em CloudComputing.
Relevância/originalidade
Observa-se uma lacuna retratada pela falta de um modelo capaz de nortear o desenvolvimento de uma estratégia de gestão de segurança da informação no ambiente de computação em nuvem. Este trabalho preenche essa lacuna utilizando uma metodologia estatística apropriada para fazê-lo.
Metodologia/abordagem
A partir da ISO/IEC 27001:2022 e de pesquisa com especialistas, elaborou-se um modelo com três construtos e 34 indicadores. Após questionário aplicado a 110 especialistas, foi aplicado o método de análise fatorial e obtendo-se modelo final com oito dimensões e 34 indicadores.
Principais resultados
O objetivo geral de apresentar um modelo analítico para a gestão de segurança em CloudComputing foi alcançado. O resultado mais relevante foi constatar a necessidade de refinar o modelo analítico sugerido pelo referencial teórico, calculando-se todos os seus coeficientes fatoriais.
Contribuições teóricas/metodológicas
O estudo desenvolveu e testou um modelo analítico extraído do referencial teórico, explicitando dimensões de análise e respectivos indicadores para desenvolver uma estratégia de gestão de segurança em CloudComputing. Em termos metodológicos, mostrou-se como utilizar o instrumental estatístico para construção do modelo.
Contribuições sociais/para a gestão
O presente estudo constitui um instrumento gerencial e de planejamento para a atividade de CloudComputing, mostrando a importância de cada indicador em cada uma das dimensões do modelo analítico contribuindo para um processo de intervenção na realidade da gestão de segurança.