Integrantes: Wagner Junqueira de Araújo – Coordenador / Sueny Gomes Leda Araujo – Integrante / Rafaela Romaniuc Batista – Integrante / Fernando Antonio Ferreira de Souza – Integrante / Alnio Suamy de Sena – Integrante / Pedro Tenorio Mascarenhas Neto – Integrante / José Roberto Cavalcante da Silva – Integrante / Hugo Medeiros Souto – Integrante.
Este projeto trabalha a informação como um ativo, entende que a informação permeia todos os setores e alimenta os fluxos dos sistemas organizacionais. Como ativo, a informação deve ser tratada como patrimônio da organização e, portanto, necessita de cuidados a sua segurança. A gestão da segurança da informação é discutida na literatura em diferentes áreas do conhecimento, grande parte desta discussão, com foco nas tecnologias da informação e comunicação. Este projeto de pesquisa propõe uma abordagem sob a ótica da Ciência da Informação, trabalhando as questões de segurança com foco nos processos informacionais e nas pessoas envolvidas. Como objetivo geral se propõe: Analisar abordagens experimentais para gestão da segurança da informação aplicadas aos fluxos de informação em organizações. Para atingir o objetivo proposto, será necessária o estudo e adaptação de diferentes abordagens metodológicas, a escolha destas abordagens segue dois critérios, o primeiro, que tais abordagens deveriam ter sido utilizadas em trabalhos desenvolvidos e/ou publicados em canais de comunicação científica. O segundo, que deveriam dar suporte as propostas descritas nos objetivos específicos do projeto. Como resultados esperam-se; disseminar a utilização de metodologias com potencial para auxiliar as organizações em seus processos de planejamento de segurança da informação. Possibilitando que estas se preparem para as constantes mudanças; estudar metodologias e ferramentas de software para análise e gestão de riscos à segurança da informação. Facilitando a escolha e aplicação destes, por meio da elaboração de materiais didáticos, como manuais, seminários e relatórios. E por fim, propor um conjunto metodológico para análise e gestão de riscos a segurança da informação em fluxos sistêmicos de processos de informação.

