Roberto Ribeiro Bastos Título da monografia: Análise da Política de Segurança da Informação da Marinha quanto aos Controles Voltados para o Risco do Componente Humano em Ambientes e Sistemas Críticos Resumo: É inegável o impacto que a presença e a contínua evolução da tecnologia da informação (TI) provoca na vida das sociedades, das organizações e dos indivíduos. Este impacto é observado na absorção da TI nos mais diversos processos dos quais aquelas entidades são partícipes. Esta aderência da TI aos processos traz, além dos benefícios óbvios, uma variedade enorme de potenciais riscos para o desempenho ou a própria existência desses processos e, em consequência, para as entidades envolvidas. Dessa sinergia identificamos seus elementos principais: a tecnologia, o processo e o homem, todos orbitando em torno do principal ativo: informação/conhecimento. Desses três elementos, o agente humano, diferentemente dos outros dois, se caracteriza pela sua imprevisibilidade sendo considerado, portanto, o fator intangível na problemática da segurança da informação e comunicações. Na maioria dos incidentes de segurança é observada a importância do peso do componente humano, seja por ação ou omissão, seja por intencionalidade positiva ou negativa. Os programas de sensibilização, conscientização e treinamento são encarados como as medidas iniciais indicadas para se mitigar a participação negativa do homem nos incidentes de segurança. No entanto essas medidas por si só são insuficientes para a previsão, detecção ou neutralização de ações propositalmente deletérias contra ambientes computacionais críticos. Este estudo propõe enfatizar a importância da adoção de controles efetivos, balizados pela pertinente análise de risco, destinados a auxiliar na antecipação dos riscos potenciais atinentes à ação humana em ambientes computacionais críticos existentes na Marinha do Brasil, testando a sua conformidade e eficácia com as recomendações observadas pelas Normas vigentes.