Guia de contribuição da segurança em sistemas informatizados em saúde

dc.contributor.advisorPaiva, Paulo Bandiera [UNIFESP]pt_BR
dc.contributor.advisorLatteshttp://lattes.cnpq.br/0947654602498462pt_BR
dc.contributor.authorPereira, Samaris Ramiro [UNIFESP]
dc.contributor.institutionUniversidade Federal de São Paulo (UNIFESP)pt_BR
dc.coverage.spatialSão Paulopt_BR
dc.coverage.spatialhttp://lattes.cnpq.br/1414652257642258pt_BR
dc.date.accessioned2018-07-27T15:50:23Z
dc.date.available2018-07-27T15:50:23Z
dc.date.issued2016-12-31
dc.description.abstractIntroduction. An increasing number of transactions are migrating to the digital world. In Health, electronic records have advantages such as cost, availability and integration. However, to achieve these benefits, it is necessary to ensure that the information security is maintained and provided by the systems. The lack of security can lead to serious consequences such as legal proceedings and medical errors. The information security management is complex and comprehensive. Researches for the development and improvement of technologies are a constant in computer science, as well as researches in information science to point out good and safe practices in the information lifecycle. An inadequate control of the flow of information, since the creation of a data until its disposal may give rise to several vulnerabilities. Goal. Based on ISO 27001, SBIS Certification and other important references, this study aims to present a wide number of topics that need to be analyzed in the development and analysis of a computer system for health to ensure safety and quality. Since developers and managers do not have time to read, research doubts, study and analyze extensive safety standards, many important topics may be forgotten or disregarded. Methods. This research was based on quantitative issues to map the important requirements found on literature about safety systems in health and also an explanatory research to analyze these requirements, justify and present them through a non-exhaustive list. Results. The result of this thesis enabled the creation of a non-exhaustive reference guide to assist in the development of efficient and effective policies in line with the strategy of each company to be used in the development or implementation of computer health systems. Conclusions. According to the type and purpose of this research, its contribution is distributed throughout the text, mainly on the reference guide. The analysis of each topic has its importance in the final quality of the system and offers important reflections for professionals who wish to manipulate health systems safely.en
dc.description.abstractIntrodução. Cada vez mais transações migram para o mundo digital. Na área da saúde, os registros eletrônicos apresentam vantagens como custo, disponibilidade e integração. Porém, para que os benefícios sejam atingidos, é preciso garantir a segurança das informações mantidas e fornecidas pelos sistemas. A falta dessa segurança pode levar a consequências graves, como processos judiciais e indução a erros médicos. A gestão da segurança da informação é complexa e abrangente. Pesquisas em ciência da computação para desenvolvimento e aprimoramento de tecnologias são constantes, assim como pesquisas em ciência da informação, para apontar boas e seguras práticas no ciclo de vida da informação, pois a falta de controle adequado no fluxo da informação, desde o nascimento de um dado até o seu descarte, leva a diversas vulnerabilidades. Objetivo. Este trabalho objetiva apresentar, da forma menos técnica possível, com base na ISO 27001, na Certificação SBIS e em outras referências importantes, um vasto número de tópicos que precisam ser analisados no desenvolvimento ou análise de um sistema informatizado em saúde a fim de garantir segurança e qualidade, uma vez que os desenvolvedores e gestores não dispõem de tempo para ler, pesquisar dúvidas, estudar e analisar extensas normas de segurança, e por isso, acabam ignorando-as ou esquecendo-se de tópicos importantes. Métodos. A pesquisa realizada foi do tipo bibliográfica quantitativa, a fim de mapear na literatura requisitos importantes para a segurança de sistemas em saúde, acompanhada por pesquisa explicativa, para analisar esses requisitos, justificá-los e apresentá-los, por meio de lista não exaustiva. Resultados. O resultado desta tese possibilitou a criação de um guia não exaustivo, para auxílio na elaboração de políticas, eficientes e eficazes, em conformidade com a estratégia de cada empresa, a ser utilizada no desenvolvimento ou implantação de sistemas informatizados em saúde. Conclusões. Pelo tipo e objetivo da pesquisa, sua contribuição está distribuída ao longo do texto, principalmente no guia citado. A análise de cada tópico do guia tem sua importância na qualidade final do sistema, oferecendo reflexões para profissionais que desejem manipular sistemas em saúde com segurança.pt_BR
dc.description.sourceDados abertos - Sucupira - Teses e dissertações (2013 a 2016)
dc.format.extent274 f.
dc.identifierhttps://sucupira.capes.gov.br/sucupira/public/consultas/coleta/trabalhoConclusao/viewTrabalhoConclusao.jsf?popup=true&id_trabalho=4933937pt_BR
dc.identifier.citationPEREIRA, Samaris Ramiro. Guia de contribuição para segurança em sistemas informatizados em saúde. 2016. 274 f. Tese (Doutorado em Gestão e Informática em Saúde) - Escola Paulista de Medicina, Universidade Federal de São Paulo (UNIFESP), São Paulo, 2016.
dc.identifier.fileSamáris Ramiro Pereira - PDF A.pdf
dc.identifier.urihttp://repositorio.unifesp.br/handle/11600/46523
dc.language.isopor
dc.publisherUniversidade Federal de São Paulo (UNIFESP)
dc.rightsinfo:eu-repo/semantics/openAccess
dc.subjectComputer securityen
dc.subjectHealth information systemsen
dc.subjectStandardsen
dc.subjectChecklisten
dc.subjectMan-machine systemsen
dc.subjectUser-computer interfaceen
dc.subjectPolítica de segurança da informação e comunicaçãopt_BR
dc.subjectSistemas de informação em saúdept_BR
dc.subjectNormaspt_BR
dc.subjectLista de checagempt_BR
dc.subjectInterface usuário-computadorpt_BR
dc.subjectSistemas homem-máquinapt_BR
dc.titleGuia de contribuição da segurança em sistemas informatizados em saúdept_BR
dc.title.alternativeContribution guide for security in computer health systemsen
dc.typeinfo:eu-repo/semantics/doctoralThesis
unifesp.campusSão Paulo, Escola Paulista de Medicina (EPM)pt_BR
unifesp.graduateProgramGestão e Informática em Saúdept_BR
unifesp.knowledgeAreaMultidisciplinarpt_BR
unifesp.researchAreaInterdisciplinarpt_BR
Arquivos
Pacote Original
Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Samáris Ramiro Pereira - PDF A.pdf
Tamanho:
4.09 MB
Formato:
Adobe Portable Document Format
Descrição:
Tese de doutorado