Guia de contribuição para segurança em sistemas informatizados em saúde

Show simple item record

dc.contributor.advisor Paiva, Paulo Bandiera Paiva [UNIFESP] pt
dc.contributor.author Pereira, Samaris Ramiro [UNIFESP]
dc.date.accessioned 2018-07-27T15:50:23Z
dc.date.available 2018-07-27T15:50:23Z
dc.date.issued 2016-12-31
dc.identifier https://sucupira.capes.gov.br/sucupira/public/consultas/coleta/trabalhoConclusao/viewTrabalhoConclusao.jsf?popup=true&id_trabalho=4933937 pt
dc.identifier.citation PEREIRA, Samaris Ramiro. Guia de contribuição para segurança em sistemas informatizados em saúde. 2016. 274 f. Tese (Doutorado) - Escola Paulista de Medicina, Universidade Federal de São Paulo (UNIFESP), São Paulo, 2016.
dc.identifier.uri http://repositorio.unifesp.br/handle/11600/46523
dc.description.abstract Introduction. An increasing number of transactions are migrating to the digital world. In Health, electronic records have advantages such as cost, availability and integration. However, to achieve these benefits, it is necessary to ensure that the information security is maintained and provided by the systems. The lack of security can lead to serious consequences such as legal proceedings and medical errors. The information security management is complex and comprehensive. Researches for the development and improvement of technologies are a constant in computer science, as well as researches in information science to point out good and safe practices in the information lifecycle. An inadequate control of the flow of information, since the creation of a data until its disposal may give rise to several vulnerabilities. Goal. Based on ISO 27001, SBIS Certification and other important references, this study aims to present a wide number of topics that need to be analyzed in the development and analysis of a computer system for health to ensure safety and quality. Since developers and managers do not have time to read, research doubts, study and analyze extensive safety standards, many important topics may be forgotten or disregarded. Methods. This research was based on quantitative issues to map the important requirements found on literature about safety systems in health and also an explanatory research to analyze these requirements, justify and present them through a non-exhaustive list. Results. The result of this thesis enabled the creation of a non-exhaustive reference guide to assist in the development of efficient and effective policies in line with the strategy of each company to be used in the development or implementation of computer health systems. Conclusions. According to the type and purpose of this research, its contribution is distributed throughout the text, mainly on the reference guide. The analysis of each topic has its importance in the final quality of the system and offers important reflections for professionals who wish to manipulate health systems safely. en
dc.description.abstract Introdução. Cada vez mais transações migram para o mundo digital. Na área da saúde, os registros eletrônicos apresentam vantagens como custo, disponibilidade e integração. Porém, para que os benefícios sejam atingidos, é preciso garantir a segurança das informações mantidas e fornecidas pelos sistemas. A falta dessa segurança pode levar a consequências graves, como processos judiciais e indução a erros médicos. A gestão da segurança da informação é complexa e abrangente. Pesquisas em ciência da computação para desenvolvimento e aprimoramento de tecnologias são constantes, assim como pesquisas em ciência da informação, para apontar boas e seguras práticas no ciclo de vida da informação, pois a falta de controle adequado no fluxo da informação, desde o nascimento de um dado até o seu descarte, leva a diversas vulnerabilidades. Objetivo. Este trabalho objetiva apresentar, da forma menos técnica possível, com base na ISO 27001, na Certificação SBIS e em outras referências importantes, um vasto número de tópicos que precisam ser analisados no desenvolvimento ou análise de um sistema informatizado em saúde a fim de garantir segurança e qualidade, uma vez que os desenvolvedores e gestores não dispõem de tempo para ler, pesquisar dúvidas, estudar e analisar extensas normas de segurança, e por isso, acabam ignorando-as ou esquecendo-se de tópicos importantes. Métodos. A pesquisa realizada foi do tipo bibliográfica quantitativa, a fim de mapear na literatura requisitos importantes para a segurança de sistemas em saúde, acompanhada por pesquisa explicativa, para analisar esses requisitos, justificá-los e apresentá-los, por meio de lista não exaustiva. Resultados. O resultado desta tese possibilitou a criação de um guia não exaustivo, para auxílio na elaboração de políticas, eficientes e eficazes, em conformidade com a estratégia de cada empresa, a ser utilizada no desenvolvimento ou implantação de sistemas informatizados em saúde. Conclusões. Pelo tipo e objetivo da pesquisa, sua contribuição está distribuída ao longo do texto, principalmente no guia citado. A análise de cada tópico do guia tem sua importância na qualidade final do sistema, oferecendo reflexões para profissionais que desejem manipular sistemas em saúde com segurança. pt
dc.format.extent 274 p.
dc.language.iso por
dc.publisher Universidade Federal de São Paulo (UNIFESP)
dc.rights Acesso restrito
dc.subject computer security en
dc.subject health information systems en
dc.subject standards en
dc.subject checklist en
dc.subject man-machine systems en
dc.subject user-computer interface en
dc.subject política de segurança da informação e comunicação pt
dc.subject sistemas de informação em saúde pt
dc.subject normas pt
dc.subject lista de checagem pt
dc.subject interface usuário-computador pt
dc.subject sistemas homem-máquina pt
dc.title Guia de contribuição para segurança em sistemas informatizados em saúde pt
dc.type Tese de doutorado
dc.contributor.institution Universidade Federal de São Paulo (UNIFESP) pt
dc.identifier.file 2016-0426.pdf
dc.description.source Dados abertos - Sucupira - Teses e dissertações (2013 a 2016)
unifesp.campus São Paulo, Escola Paulista de Medicina (EPM) pt
unifesp.graduateProgram Gestão e Informática em Saúde pt
unifesp.knowledgeArea Multidisciplinar pt
unifesp.researchArea Interdisciplinar pt



File

File Size Format View

There are no files associated with this item.

This item appears in the following Collection(s)

Show simple item record

Search


Browse

Statistics

My Account