Resumo
Este trabalho apresenta um estudo de caso sobre a gestão da segurança da informação em instituições financeiras, onde foram analisadas as práticas de controle, relacionados à segurança da informação implementadas nesta instituição. A segurança da informação é um aspecto de extrema importância e que é tratada pela maioria das grandes organizações existentes. Sistemas eletrônicos e recursos tecnológicos utilizados atualmente - como e-mails, internet, computadores, notebooks, softwares – são necessários para que as empresas se mantenham em um alto nível de competição no mercado, notadamente uma instituição financeira. Neste trabalho, são feitas avaliações de conformidade da gestão da segurança da informação desta organização em relação à norma ABNT NBR ISO/IEC 17799 – Tecnologia da Informação – Técnicas de segurança – Código de Prática para a Gestão da Segurança da Informação e à norma ABNT NBR ISO/IEC 27002 – Código de Prática para a Gestão da Segurança da Informação. É nesse contexto que o presente trabalho é estruturado, apresentando os principais conceitos relacionados à Segurança da Informação, Gestão Segurança da Informação.