Artigo

11 de agosto de 2026

Práticas de segurança e usabilidade elevam a proteção de dados pessoais em sistemas centrados no usuário

Monique Fantinelli; Daniele Aparecida Cicillini Pimenta

DOI: 10.22167/2675-6528-202601235

Artigo elaborado pela ferramenta ResumeAI, solução de inteligência artificial desenvolvida pelo Instituto Pecege voltada à síntese e redação.

Resumo

Este estudo analisou o grau de compreensão de usuários de sistemas digitais sobre a proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados (LGPD), e identificou comportamentos de risco associados ao uso de tecnologias. A pesquisa, de natureza aplicada, adotou uma abordagem quali-quantitativa, descritiva e exploratória, e foi conduzida por meio de um levantamento de campo. Aplicou-se um questionário estruturado a uma amostra de 69 participantes. A análise dos dados revelou riscos significativos na interação entre usuários e sistemas digitais, considerando sua probabilidade e impacto. Evidenciaram-se fragilidades no reconhecimento de tentativas de “phishing” e no uso de mecanismos de autenticação. Com base nesses achados, propuseram-se recomendações para a engenharia de software, incluindo a incorporação de requisitos de segurança e usabilidade, o desenvolvimento de interfaces que induzam comportamentos seguros e a integração de mecanismos de proteção ao longo de todo o ciclo de vida do software. Adicionalmente, destacou-se a importância de estratégias de conscientização como complemento às soluções técnicas para a redução de riscos e a proteção efetiva de dados pessoais. Concluiu-se que a integração entre segurança, usabilidade e conscientização é essencial para a proteção efetiva de dados pessoais.

Palavras-chave: Design seguro; Engenharia de requisitos; Privacidade de dados; Proteção da informação; Vulnerabilidades humanas.

1. Introdução

A evolução tecnológica tem reconfigurado profundamente a sociedade contemporânea, impulsionando transformações significativas na maneira como indivíduos e organizações interagem com a informação. Essa dinâmica exige adaptações contínuas para gerenciar o volume crescente de dados, que se tornaram um ativo central. O uso disseminado de recursos computacionais ampliou exponencialmente a produção, o armazenamento e o compartilhamento de dados, tornando imperativa a adoção de práticas robustas para sua proteção.

Na economia globalizada atual, observa-se a consolidação de um modelo orientado por dados, onde as informações assumem um papel estratégico nas operações de mercado (Saldanha, 2019). Nesse cenário, dados pessoais adquiriram elevado valor, sendo frequentemente utilizados por empresas para prever comportamentos de consumo e direcionar ofertas. Essa prática sublinha a crescente relevância da proteção dessas informações, que são cruciais para a privacidade e a segurança dos indivíduos.

Apesar dos avanços tecnológicos e dos investimentos em segurança da informação, persistem falhas significativas associadas tanto a vulnerabilidades técnicas quanto ao fator humano, resultando em incidentes frequentes de vazamento de dados. A gravidade do tema é evidenciada por casos recentes de grande escala, como o vazamento de dados ocorrido em Pernambuco, que expôs milhões de registros contendo informações pessoais sensíveis de cidadãos (Ministério Público do Estado de Mato Grosso, 2026). Análises desses incidentes frequentemente apontam causas relacionadas a vulnerabilidades conhecidas, como falhas de configuração, ausência de controles de acesso adequados e exploração de técnicas como “SQL Injection”, conforme destacado em relatórios de segurança de aplicações (OWASP, 2021).

Esse cenário complexo demonstra que o problema da segurança de dados não se restringe apenas à atuação de agentes externos mal-intencionados. Ele está intrinsecamente ligado à forma como os sistemas são projetados, implementados e mantidos ao longo de todo o seu ciclo de vida. Estudos indicam que, embora as organizações invistam em segurança da informação, os ataques cibernéticos evoluem em ritmo superior à capacidade de defesa, comprometendo a confidencialidade, a integridade e a disponibilidade das informações, além de afetar a confiança dos usuários e a continuidade dos serviços (Batista, 2007).

Uma parte significativa desses incidentes está associada a vulnerabilidades em software, o que reforça a necessidade de incorporar práticas seguras desde as fases iniciais do desenvolvimento. Adicionalmente, comportamentos inadequados de usuários, frequentemente explorados por meio de técnicas de engenharia social, também contribuem de forma substancial para a ocorrência de incidentes de segurança, evidenciando a vulnerabilidade humana como um vetor crítico de risco.

No contexto brasileiro, a proteção de dados pessoais foi significativamente fortalecida com a promulgação da Lei Geral de Proteção de Dados Pessoais [LGPD] (Lei nº 13.709/2018) e a criação da Autoridade Nacional de Proteção de Dados [ANPD]. Essa legislação regulamenta os procedimentos para o tratamento seguro de dados, estabelecendo diretrizes claras para as organizações. Ter as informações pessoais protegidas é um direito fundamental, assegurado pela Constituição Federal de 1988 em seu artigo 5º, inciso X, que garante a inviolabilidade da intimidade, da vida privada, da honra e da imagem (Brasil, 1988).

Nesse cenário regulatório, a LGPD estabelece diretrizes para equilibrar a relação entre usuários e organizações, especialmente diante do uso intensivo de dados para fins comerciais. Contudo, a efetividade dessa proteção depende não apenas da existência da lei, mas também do grau de compreensão e das práticas adotadas pelos usuários. Diante da relevância dessa temática e da persistência de incidentes de segurança, este trabalho buscou analisar o grau de compreensão de usuários de sistemas digitais acerca de seus direitos relacionados à proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados [LGPD], e identificar comportamentos de risco associados ao uso de tecnologias.

2. Material e Métodos

O presente estudo foi delineado como uma pesquisa de natureza aplicada, buscando gerar conhecimento para aplicação prática na resolução de problemas relacionados à proteção de dados pessoais. Adotou-se uma abordagem quali-quantitativa, que permitiu a coleta e análise de dados tanto em sua dimensão numérica quanto em aspectos contextuais e interpretativos. Quanto aos objetivos, a pesquisa caracterizou-se como descritiva e exploratória, visando descrever o grau de compreensão dos usuários e explorar comportamentos de risco. A estratégia de pesquisa empregada foi o levantamento de campo, que possibilitou a coleta de dados diretamente dos participantes.

A unidade de análise do estudo consistiu em usuários de sistemas digitais, com foco em suas percepções e comportamentos relacionados à proteção de dados pessoais. A amostra foi composta por 69 participantes, selecionados por conveniência, buscando-se contemplar a diversidade de perfis. Os participantes incluíram indivíduos de diferentes faixas etárias, regiões do Brasil e áreas de atuação, o que contribuiu para uma abrangência de experiências no ambiente digital. Não se estabeleceram critérios de exclusão além da idade mínima para participação.

Para a coleta de dados, utilizou-se um questionário estruturado e anônimo, desenvolvido especificamente para este estudo. O instrumento foi elaborado com o propósito de avaliar o nível de conhecimento dos usuários sobre a proteção de dados pessoais e identificar comportamentos de risco, conforme o objetivo geral da pesquisa. A plataforma Google Forms foi empregada para a criação e aplicação do questionário, devido à sua acessibilidade, facilidade de distribuição e capacidade de organização automática das respostas. A escolha desse instrumento é reconhecida na literatura como apropriada para investigações dessa natureza (Bigaton et al., 2024).

O questionário foi estruturado em 18 questões, divididas em três seções principais. A primeira seção dedicou-se à identificação do perfil dos participantes, abrangendo dados como faixa etária, escolaridade, região de residência e área de atuação. A segunda seção focou na avaliação de comportamentos e percepções sobre segurança da informação, com questões que abordaram cenários de engenharia social, uso de senhas e mecanismos de autenticação. A terceira seção consistiu no encerramento e agradecimento pela participação. A maioria das questões era de múltipla escolha, complementada por uma questão aberta opcional para dados qualitativos. Antes do início, uma pergunta inicial verificava se o participante tinha 18 anos ou mais, garantindo a conformidade ética e o consentimento adequado, e o anonimato foi preservado para todos os respondentes.

A coleta de dados foi realizada de forma remota, utilizando o Google Forms, que permitiu a exportação das respostas em formato estruturado para posterior processamento. A análise dos dados empregou uma técnica descritiva, com abordagem quali-quantitativa, alinhada aos objetivos do estudo. Primeiramente, os dados das questões fechadas foram submetidos à estatística descritiva simples, com o cálculo de frequências absolutas e relativas. Esse procedimento possibilitou a identificação de padrões de comportamento, níveis de conhecimento e tendências gerais entre os participantes. Realizaram-se também cruzamentos entre variáveis de perfil, como faixa etária e escolaridade, e variáveis comportamentais, como o reconhecimento de tentativas de “phishing” e o uso de autenticação de dois fatores, para explorar associações relevantes.

As respostas da questão aberta do questionário foram submetidas à análise de conteúdo temática, uma técnica qualitativa que buscou identificar recorrências, padrões de relato e percepções de risco expressas pelos participantes. Essa abordagem complementou a análise quantitativa, proporcionando uma compreensão mais aprofundada das vulnerabilidades humanas exploradas em ataques de engenharia social. A interpretação dos dados coletados foi realizada à luz de marcos regulatórios e diretrizes de segurança da informação, como a Lei Geral de Proteção de Dados Pessoais (Brasil, 2018), as recomendações do Open Web Application Security Project (OWASP, 2021) e as diretrizes do National Institute of Standards and Technology (NIST, 2018), além da norma ISO/IEC 12207:2021, que serviram como referencial para contextualizar os achados metodológicos.

3. Resultados e Discussão

A pesquisa, que envolveu a aplicação de um questionário a usuários de sistemas digitais, resultou na obtenção de 69 respostas válidas. Essa coleta de dados permitiu a identificação de padrões relevantes no comportamento digital dos participantes, bem como a avaliação do nível de conhecimento sobre a proteção de dados e a adoção de práticas de segurança. Os achados fornecem uma base empírica para compreender as vulnerabilidades humanas e as lacunas na compreensão da legislação, elementos cruciais para o desenvolvimento de sistemas mais seguros e a promoção de uma cultura de proteção de dados.

Os resultados gerais indicam a persistência de riscos significativos na interação entre usuários e sistemas digitais, tanto em termos de probabilidade quanto de impacto. Observou-se que, apesar da crescente conscientização sobre segurança digital, muitos usuários ainda demonstram fragilidades no reconhecimento de ameaças e na adoção de práticas preventivas. Essa constatação reforça a importância de abordagens multifacetadas que combinem soluções técnicas robustas com estratégias eficazes de conscientização, visando mitigar os riscos e fortalecer a proteção de dados pessoais no ambiente digital.

Perfil dos participantes

A análise do perfil dos respondentes revelou uma distribuição variada de faixas etárias, com 26,1% dos participantes situados entre 25 e 34 anos de idade, e 24,6% na faixa de 55 a 64 anos. A maioria dos participantes identificou-se como do sexo feminino, e nenhum optou por não informar seu gênero. Um dado notável é que 58% dos participantes possuíam nível de escolaridade de pós-graduação, indicando um público com acesso significativo à educação formal. Essa predominância de participantes com alta escolaridade torna ainda mais relevantes as lacunas identificadas nos comportamentos de segurança, sugerindo que o conhecimento formal nem sempre se traduz em práticas seguras no ambiente digital.

Essa composição da amostra, com alta escolaridade e diversidade etária, sugere que as vulnerabilidades comportamentais observadas não se restringem a grupos com menor acesso à informação ou educação. A constatação de que mesmo usuários com formação avançada podem apresentar comportamentos de risco sublinha a complexidade do problema da segurança de dados e a necessidade de abordagens que transcendam o mero fornecimento de informações. A International Organization for Standardization [ISO/IEC 12207:2021] já estabelece a necessidade de considerar o contexto de uso e as características dos usuários no desenvolvimento de software, o que inclui a compreensão de como fatores humanos impactam a segurança dos sistemas.

Comportamentos de risco e vulnerabilidades humanas

A análise das respostas a cenários práticos de segurança digital revelou a prevalência de comportamentos vulneráveis diante de situações frequentemente exploradas por ataques de engenharia social. Em um cenário que envolvia a interação com dispositivos desconhecidos, como pendrives encontrados, verificou-se que 10,1% dos participantes não souberam como agir, enquanto 7,2% indicaram que conectariam o dispositivo em seu próprio computador. Esse comportamento é preocupante, pois a conexão de mídias removíveis desconhecidas é um vetor clássico para a disseminação de malware e comprometimento de sistemas, conforme alertado por Weidman (2014).

Essa fragilidade no reconhecimento de ameaças em cenários cotidianos de risco demonstra que uma parcela significativa dos usuários ainda não identifica os perigos associados a vetores de ataque baseados em engenharia social. Nesses ataques, a curiosidade e a aparência de legitimidade são exploradas para induzir comportamentos inseguros, evidenciando a vulnerabilidade humana como um ponto crítico de falha, mesmo na presença de recursos tecnológicos de proteção. A ISO/IEC 12207:2021 reforça a importância de processos estruturados de desenvolvimento de software que considerem os riscos associados ao uso indevido dos sistemas, integrando a segurança desde a fase de requisitos.

Os cenários envolvendo mensagens fraudulentas e tentativas de “phishing” complementam essa percepção, indicando que parte dos usuários ainda tem dificuldade em identificar sinais de fraude, especialmente quando há elementos de urgência ou autoridade. Mesmo com a ampla disseminação de informações sobre golpes digitais, persistem lacunas significativas na capacidade de reconhecimento de ameaças. O National Institute of Standards and Technology [NIST] (2018) destaca que a consideração dos fatores humanos é central na gestão de riscos, e a conscientização dos usuários é uma medida essencial para reduzir vulnerabilidades.

No que tange às práticas de autenticação, os resultados foram igualmente reveladores. Constatou-se que 36,2% dos participantes não utilizam autenticação de dois fatores (2FA), e 21,7% não souberam informar se fazem uso desse recurso. Além disso, 58% dos respondentes reutilizam a mesma senha ocasionalmente, e 20,3% o fazem de forma recorrente. Esses dados evidenciam a adoção de práticas inseguras de autenticação, que são amplamente reconhecidas como fatores críticos em incidentes de segurança, conforme Weidman (2014).

A reutilização de senhas e a baixa adesão a mecanismos adicionais de autenticação, como a 2FA, ampliam significativamente a superfície de ataque, tornando os usuários mais suscetíveis a vazamentos de credenciais. A ausência de mecanismos que induzam comportamentos seguros por parte dos sistemas leva os usuários a priorizar a conveniência em detrimento da segurança. O NIST (2018) e a ISO/IEC 12207:2021 enfatizam que os requisitos de sistema devem contemplar atributos de qualidade e restrições operacionais, incluindo aspectos de segurança e uso adequado, reduzindo a dependência de decisões seguras exclusivamente por parte do usuário.

Conhecimento sobre a LGPD e percepção de direitos

Em relação à Lei Geral de Proteção de Dados Pessoais (LGPD), verificou-se que 11,6% dos participantes nunca haviam ouvido falar na lei. Esse achado revela uma lacuna significativa no conhecimento normativo entre os usuários, indicando que a mera existência da legislação não garante a compreensão efetiva dos direitos relacionados à proteção de dados pessoais. Tal cenário reforça a necessidade de mecanismos de comunicação mais claros e acessíveis, que possam ser integrados aos próprios sistemas digitais para educar os usuários sobre seus direitos e responsabilidades, conforme apontado por Donda (2020).

A heterogeneidade no nível de conhecimento dos participantes sobre a LGPD sugere que as ações de comunicação, educação e treinamento devem ser adaptadas para diferentes níveis de familiaridade. Observou-se, ainda, que alguns participantes demonstraram interesse em aprofundar seus conhecimentos sobre a temática após responderem ao questionário, fazendo questionamentos e comentários adicionais. Esse retorno espontâneo indica que a exposição a situações concretas de risco pode atuar como um elemento de sensibilização, favorecendo processos de conscientização e aprendizado. Isso reforça o potencial de abordagens educativas e comunicacionais integradas aos sistemas como estratégia para induzir comportamentos mais seguros.

Análise de riscos associada aos comportamentos identificados

A partir dos comportamentos observados, foi possível identificar e classificar riscos relevantes associados ao uso de sistemas digitais, considerando tanto a probabilidade de ocorrência quanto o impacto potencial. A reutilização de senhas, por exemplo, configura um risco de alto impacto, pois o comprometimento de uma única credencial pode permitir o acesso a múltiplos serviços. Da mesma forma, a não utilização de autenticação de dois fatores aumenta significativamente a probabilidade de acessos indevidos, especialmente em cenários de vazamento de dados, conforme as diretrizes do NIST (2018) para gestão de riscos.

No contexto da engenharia social, comportamentos como a interação com dispositivos desconhecidos e a resposta a mensagens fraudulentas indicam riscos de alta probabilidade, uma vez que exploram vulnerabilidades cognitivas e comportamentais amplamente difundidas. Esses aspectos reforçam a necessidade de integrar medidas técnicas e ações voltadas ao fator humano, conforme preconizado pelo NIST (2018) em suas diretrizes de proteção e conscientização de usuários. A ISO/IEC 12207:2021 também prevê a incorporação de atividades de gestão e avaliação de riscos ao longo do ciclo de vida do software, desde as fases iniciais até a operação do sistema.

Episódios reais, como o caso do marinheiro francês que expôs a localização de um porta-aviões ao usar um aplicativo de monitoramento de atividades físicas (G1, 2026), ilustram como falhas comportamentais podem gerar impactos significativos mesmo fora de contextos tradicionais de ataque. Esse exemplo ressalta a necessidade de conscientização sobre os riscos de ações cotidianas e a exposição de informações sensíveis. Os achados evidenciam que os riscos à segurança da informação não se limitam a aspectos técnicos, mas estão intrinsecamente ligados ao comportamento dos usuários, tornando fundamental a adoção de abordagens baseadas em risco que integrem fatores humanos e tecnológicos, em consonância com frameworks internacionais como o do NIST (2018).

Contribuições para a engenharia de “software”

Os resultados obtidos fornecem implicações diretas para a engenharia de software, especialmente no que se refere à definição de requisitos e ao design de sistemas, bem como à incorporação de mecanismos de segurança ao longo de todo o ciclo de vida do software. Essas implicações estão alinhadas às diretrizes do NIST (2018), que enfatizam a integração da segurança como um elemento estruturante no desenvolvimento de sistemas, e encontram respaldo na norma ISO/IEC 12207:2021, que define processos contínuos de segurança e usabilidade desde a elicitação de requisitos até a manutenção.

No âmbito da engenharia de requisitos, os achados evidenciam a necessidade de incluir requisitos não funcionais relacionados à segurança e à usabilidade, com foco na prevenção de erros humanos e na indução de comportamentos seguros. A ISO/IEC 12207:2021 estabelece que a definição de requisitos deve considerar não apenas funcionalidades, mas também restrições e características do ambiente de uso, incluindo fatores humanos e riscos potenciais da interação do usuário com o sistema. Medidas como alertas claros em situações de risco, autenticação de dois fatores como configuração padrão e bloqueio de ações suspeitas podem ser incorporadas para mitigar vulnerabilidades e diminuir a probabilidade de exploração por agentes ameaçadores (Hintzbergen et al., 2018).

Sob a perspectiva do design de sistemas, os resultados reforçam a importância de abordagens centradas no usuário, onde as interfaces são projetadas para orientar decisões seguras de forma intuitiva. Isso inclui o uso de mensagens compreensíveis, fluxos de confirmação para ações críticas e mecanismos de feedback que auxiliem o usuário na identificação de possíveis ameaças. Tais aspectos dialogam com as diretrizes do NIST (2018) ao enfatizar a necessidade de considerar o fator humano como elemento central na definição de estratégias de proteção. Os achados também se alinham com normas internacionais de segurança da informação que enfatizam a necessidade de controles voltados ao fator humano, destacando a relevância de abordagens baseadas em risco para priorizar medidas de segurança.

A integração dessas práticas ao longo de todo o ciclo de vida do software é essencial, especialmente diante dos riscos identificados, reforçando a necessidade de incorporar a segurança desde as etapas iniciais de desenvolvimento até a manutenção dos sistemas. Essa abordagem está alinhada ao princípio de segurança contínua defendido pelo NIST (2018), que trata a proteção como um processo permanente e evolutivo. Também se alinha à abordagem da ISO/IEC 12207:2021, que estrutura o desenvolvimento de software como um conjunto integrado de processos interdependentes, nos quais aspectos como segurança, qualidade e interação com o usuário devem ser tratados de forma contínua e sistemática ao longo de todo o ciclo de vida.

Por fim, a conscientização dos usuários desempenha um papel complementar às soluções técnicas. O retorno espontâneo de participantes, demonstrando interesse e reflexão sobre o tema após a aplicação do questionário, indica que a exposição a cenários práticos pode atuar como um importante mecanismo de sensibilização. Dessa forma, recomenda-se que sistemas digitais incorporem elementos educativos e estratégias de comunicação contínua, contribuindo para o desenvolvimento de uma cultura de segurança mais efetiva, conforme enfatizado pelo NIST (2018) ao destacar a importância da educação e conscientização como pilares da proteção cibernética. Em síntese, os achados da pesquisa demonstram que a proteção de dados pessoais requer uma abordagem integrada, que combine o design seguro de sistemas, a engenharia de requisitos focada no usuário e a promoção contínua da conscientização para mitigar os riscos e garantir a efetividade da LGPD.

4. Conclusão

Este estudo buscou analisar o grau de compreensão de usuários de sistemas digitais sobre a proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados (LGPD), e identificar comportamentos de risco associados ao uso de tecnologias. Verificou-se a persistência de riscos significativos na interação dos usuários com sistemas digitais, evidenciando fragilidades no reconhecimento de tentativas de engenharia social, como “phishing”, e na adoção de práticas de autenticação seguras. Observou-se que uma parcela considerável dos participantes não utilizava autenticação de dois fatores e reutilizava senhas, além de apresentar lacunas no conhecimento sobre a LGPD, mesmo entre indivíduos com alta escolaridade. Esses achados ressaltam a centralidade do fator humano como um vetor crítico de risco.

A principal contribuição deste trabalho reside na proposição de recomendações para a engenharia de software, que incluem a incorporação de requisitos de segurança e usabilidade desde as fases iniciais do desenvolvimento, o design de interfaces capazes de induzir comportamentos seguros e a integração de mecanismos de proteção ao longo de todo o ciclo de vida do software. Adicionalmente, destacou-se a importância de estratégias de conscientização contínua como complemento essencial às soluções técnicas, visando mitigar vulnerabilidades e promover uma cultura de segurança mais efetiva. Contudo, reconhece-se como limitação a amostra por conveniência, que pode influenciar a representatividade dos resultados. Para estudos futuros, sugere-se a ampliação da amostra e a aplicação das recomendações propostas em contextos reais, a fim de avaliar sua efetividade e aprimorar as estratégias de segurança alinhadas às demandas contemporâneas. Conclui-se que a proteção efetiva de dados pessoais depende de uma abordagem integrada, que combine soluções técnicas robustas, design centrado no usuário e a promoção contínua da conscientização.

Referências Bibliográficas

Batista, C.F.A. 2007. Métricas de segurança de software. Dissertação de Mestrado em Engenharia de Software. Pontifícia Universidade Católica do Rio de Janeiro, Rio de Janeiro, RJ, Brasil.

Bigaton, A.; Velázquez, D.R.T.; Oliveira, E.D.; Belém, M.J.X.; Ramos, M.Ο. 2024. Metodologias de Pesquisa para Trabalhos de Conclusão de Curso. PECEGE, Piracicaba, SP, Brasil.

Brasil. 1988. Constituição da República Federativa do Brasil. Presidência da República, Brasília, DF, Brasil. Disponível em: <https://www.planalto.gov.br/ccivil_03/constituicao/constituicao.htm>. Acesso em: 12 out. 2025.

Brasil. 2018. Lei nº 13.709, de 14 de agosto de 2018. Dispõe sobre a proteção de dados pessoais e altera a Lei nº 12.965, de 23 de abril de 2014. Diário Oficial da União, Brasília, DF, 15 ago. 2018.

Donda, D. 2020. Guia Prático de Implementação da LGPD. Labrador, São Paulo, SP, Brasil.

G1. 2026. Marinheiro revela posição de porta-aviões francês ao deixar app de exercícios físicos ligado, diz jornal. Disponível em: <https://g1.globo.com/mundo/noticia/2026/03/19/marinheiro-revela-posicao-de-porta-avioes-frances-ao-se-exercitar-e-esquecer-strava-ligado.ghtml>. Acesso em: 3 abr. 2026.

Hintzbergen, J.; Hintzbergen, K.; Smulders, A.; Baars, H. 2018. Fundamentos de Segurança da Informação: com base na ISO 27001 e na ISO 27002. Brasport, Rio de Janeiro, RJ, Brasil.

International Organization for Standardization [ISO]. 2021. ISO/IEC 12207:2021. Systems and software engineering software life cycle processes. ISO, Geneva, Switzerland.

Ministério Público do Estado de Mato Grosso. 2026. Governo confirma vazamento de 9 milhões de CPFs de Pernambuco. Disponível em: <https://www.mpmt.mp.br/conteudo/1217/170745/governo-confirma-vazamento-de-9-milhoes-de-cpfs-de-pernambuco>. Acesso em: 24 mar. 2026.

National Institute of Standards and Technology [NIST]. 2018. Guia de aperfeiçoamento da segurança cibernética para infraestrutura crítica. NIST, Gaithersburg, MD, USA.

OWASP. 2021. OWASP Top 10: The Ten Most Critical Web Application Security Risks. Disponível em: <https://owasp.org/www-project-top-ten/>. Acesso em: 24 mar. 2026.

Saldanha, P.M. 2019. O que estão fazendo com os meus dados? A importância da Lei Geral de Proteção de Dados. SerifaFina, Recife, PE, Brasil.

Weidman, G. 2014. Testes de invasão: uma introdução prática ao hacking. Novatec, São Paulo, SP, Brasil.

Artigo oriundo de Trabalho de Conclusão de Curso da Especialização em Engenharia de Software do MBA USP/Esalq

Para saber mais sobre o curso, clique aqui e acesse a plataforma MBX Academy

Você também pode gostar

17 de setembro de 2026

Heterogeneidade Territorial do Bolsa Família: uma Análise por Clusters e Efeitos Fixos

O Programa Bolsa Família (PBF) representa uma das políticas de proteção social mais relevantes globalmente, o que justifica a investigação de seus efeitos diante das acentuadas e heterogêneas desigualdades regionais brasileiras. O estudo avaliou os reflexos socioeconômicos dos repasses do programa sobre a saúde, a educação e o mercado de trabalho nos municípios brasileiros, no período de 2004 a 2019. Para isso, aplicou-se a técnica de agrupamento K-means para segmentação territorial e estimaram-se modelos econométricos de dados em painel com efeitos fixos, tanto a nível nacional quanto segregados por clusters. Os resultados revelaram a natureza anticíclica do PBF no mercado de trabalho, com uma relação negativa entre repasses e vínculos empregatícios formais em quatro dos cinco clusters, sugerindo que os recursos foram mais intensos onde o mercado formal falhou. Na saúde, o programa associou-se à redução significante da mortalidade infantil evitável em municípios com maior equilíbrio socioeconômico, mas não apresentou efeito detectável em agrupamentos de maior precariedade estrutural, indicando que a transferência de renda é necessária, porém insuficiente sem infraestrutura de saúde funcional. Na educação, a análise por subperíodos mostrou atenuação progressiva do coeficiente nacional, refletindo a convergência das taxas de matrícula para um patamar de alta inércia temporal. Concluiu-se que o PBF cumpriu seu objetivo de proteção social de forma anticíclica e territorialmente focalizada, mas sua capacidade de transformar indicadores estruturais dependeu da sinergia com investimentos em infraestrutura pública.

Palavras-chave: Bolsa Família; Mortalidade Infantil; Municípios Brasileiros; Painel de Dados; Política Pública.

Gestão Tributária

17 de setembro de 2026

Limites Jurídicos e Práticos da Dedutibilidade Retroativa dos Juros sobre Capital Próprio

A gestão tributária adequada é crucial para a saúde financeira das empresas, especialmente no complexo sistema tributário brasileiro. Os Juros sobre Capital Próprio (JCP) constituem um mecanismo jurídico relevante para a remuneração do capital próprio, utilizado para otimizar a carga tributária. O estudo investigou a controvérsia sobre a dedutibilidade de JCP referentes a exercícios anteriores à deliberação societária que autoriza seu pagamento. Aplicou-se a metodologia de pesquisa e análise documental empírica, baseada em “Normative Systems”, para identificar cinco propriedades representativas dos argumentos jurídicos na jurisprudência administrativa e judicial. Analisaram-se acórdãos do Conselho Administrativo de Recursos Fiscais (CARF), revelando padrões decisórios predominantes, divergências interpretativas, incoerências argumentativas e significativa insegurança jurídica. Os resultados indicaram forte tendência de invalidação dos planejamentos envolvendo JCP extemporâneos na esfera administrativa. Contudo, o julgamento do Tema 1319 pelo Superior Tribunal de Justiça (STJ) seguiu direção oposta, consagrando tese favorável à dedutibilidade e estabelecendo um precedente paradigmático que pode influenciar a jurisprudência administrativa e redefinir os critérios decisórios.

Palavras-chave: CARF; gestão tributária; limitação temporal; lucro real; planejamento tributário.

17 de setembro de 2026

Símbolos da Moda Esportiva: Consumo, Identidade e Status entre Consumidores Brasileiros

A moda esportiva consolidou-se como linguagem simbólica de distinção social nas últimas décadas, impulsionada pela expansão do mercado de wellness e pela reconfiguração dos padrões de prestígio nas sociedades de consumo contemporâneas. O estudo objetivou compreender como os símbolos da moda esportiva influenciaram a construção de identidade e pertencimento e sua associação ao prestígio social entre consumidores brasileiros que adquiriram produtos do setor nos últimos 12 meses. Desenvolveu-se a pesquisa por meio de levantamento bibliográfico e pesquisa descritiva, com levantamento do tipo survey aplicado a uma amostra não probabilística por conveniência de 445 consumidores brasileiros de moda esportiva. Os principais resultados indicaram que a maioria dos respondentes associou marcas esportivas a percepções de status social; mais da metade reconheceu o wellness como novo símbolo de prestígio; e parcela expressiva percebeu o sportstyle como mais aceito em ambientes formais de trabalho. Em contrapartida, formas ostensivas de sinalização, como preferência por logotipos visíveis, influência de redes sociais e disposição a pagar sobrepreço, foram amplamente rejeitadas, revelando uma dissociação entre a atribuição simbólica de status e o comportamento de sinalização ostensiva. O consumidor brasileiro de moda esportiva com elevado capital cultural operou por meio de sinais simbólicos sutis e não ostensivos, compatíveis com o fenômeno do consumo inconspícuo, no qual a distinção social se manifestou de forma internalizada.

Palavras-chave: Consumo inconspícuo; Distinção; Prestígio social; Sportstyle; Wellness.

17 de setembro de 2026

Modelo Validado de Formação de Competência Técnica e Habilidades Não Técnicas em Indústrias Químicas Complexas

Analisou-se a implementação de um processo sistemático para o desenvolvimento e a atualização de competências técnicas e habilidades não técnicas em Operações Industriais e Segurança de Processo em uma indústria química de alta complexidade, pertencente a uma multinacional localizada no Polo Petroquímico de Camaçari, Bahia. O estudo objetivou implementar um processo mensurável e sustentável que assegurou a competência técnica e não técnica de 100% dos operadores, em conformidade com a legislação estadual da Bahia, diretrizes de institutos internacionais e políticas corporativas. A pesquisa caracterizou-se como um estudo de caso de abordagem mista, que envolveu diagnóstico documental, entrevistas semiestruturadas com 85 operadores experientes, análise de tarefas críticas e o desenvolvimento e aplicação piloto de um programa modular de treinamento. Este processo evidenciou a necessidade de alinhamento e atualização sistemática das competências requeridas. Os resultados obtidos indicaram a eficácia do modelo proposto, com 100% dos operadores concluindo os módulos teóricos e práticos e alcançando uma taxa de aprovação superior a 80%, além de conformidade operacional em campo. O trabalho contribuiu com um modelo estruturado de formação, incluindo matriz de competências, programas modulares de treinamento e diretrizes para certificação e recertificação, demonstrando potencial de replicação em outras unidades industriais de elevada complexidade e risco, e fortalecendo a segurança de processo e a sustentabilidade operacional.

Palavras-chave: Capacitação; Competência; Habilidades não técnicas; Segurança de processo; Treinamento.

Compliance E Esg

17 de setembro de 2026

Governança Pública Climática e Enchentes de 2024 no Rio Grande do Sul

As enchentes de 2024 no Rio Grande do Sul evidenciaram fragilidades estruturais na governança pública em um contexto federativo submetido a risco climático extremo. Este trabalho analisou, no recorte temporal de maio de 2024 a maio de 2025, como a atuação federal, estadual e municipal se estruturou diante da crise e em que medida a comparação com os Países Baixos ofereceu parâmetros úteis para o fortalecimento da resiliência institucional. A pesquisa adotou abordagem qualitativa, aplicada, exploratória e comparativa, com análise documental e análise de conteúdo de fontes oficiais, relatórios técnicos internacionais, atos normativos e pronunciamentos institucionais, organizados por categorias temáticas e interpretados com apoio do Modelo das Três Linhas do IIA. Os resultados mostraram que, embora os três níveis de governo tenham criado ou reestruturado instrumentos relevantes de coordenação e reconstrução após o desastre, prevaleceu uma institucionalidade reativa, posterior ao evento, com lacunas de continuidade administrativa, integração preventiva, monitoramento e accountability. Na comparação internacional, o modelo neerlandês destacou-se por combinar autoridade operacional permanente, base territorial clara, financiamento próprio e mecanismos mais robustos de monitoramento e responsabilização. Concluiu-se que os impactos das enchentes foram agravados menos pela ausência formal de normas e mais pela insuficiente articulação entre operação, gestão de riscos e controle. O fortalecimento da governança climática, no caso gaúcho, depende de institucionalizar coordenação, dados, financiamento e accountability em bases permanentes.

Palavras-chave: accountability; adaptação climática; gestão de riscos; governança multinível.

Digital Business

17 de setembro de 2026

Dados e Automação Utilizados em uma Campanha de Marketing na Engenharia Civil

A crescente utilização de dados no marketing digital impulsionou a adoção de estratégias mais orientadas por métricas e desempenho, com o Inbound Marketing em destaque. O uso de ferramentas de Business Intelligence (BI) mostrou-se fundamental para transformar dados em informações estratégicas, apoiando a tomada de decisão e a construção de bases de contatos qualificadas. Analisou-se como a ausência de integração entre sistemas de BI e plataformas de automação de marketing impactou a eficiência operacional e a efetividade das estratégias de Inbound Marketing em uma empresa de engenharia. Para isso, adotou-se uma abordagem descritiva de natureza qualitativa, baseada na análise dos processos operacionais envolvidos, desde a leitura de relatórios extraídos do BI e sua posterior transformação em mailings, até a preparação para importação no RD Station. Os resultados indicaram que o processo atual dependia de etapas manuais e empíricas, demandando tempo significativo. Identificaram-se limitações relacionadas à ausência de integração entre os sistemas, o que impactou diretamente a eficiência operacional e aumentou a dependência de atividades repetitivas. Concluiu-se que a estruturação adequada do processo de gestão de mailings e a integração entre BI e ferramentas de automação de marketing representam uma oportunidade para otimizar fluxos, melhorar a qualidade dos dados e fortalecer as estratégias de Inbound Marketing.

Palavras-chave: Automação de Marketing; Business Intelligence; Inbound Marketing; Integração de Sistemas; RD Station.

17 de setembro de 2026

Detecção de Anomalias no Monitoramento de Saúde de Pontes Usando Redes Neurais

O monitoramento da saúde estrutural de pontes tornou-se cada vez mais relevante diante do envelhecimento das infraestruturas e da intensificação de eventos extremos associados às mudanças climáticas. Nesse contexto, abordagens baseadas em dados destacaram-se como alternativas promissoras para o reconhecimento de anomalias. O estudo objetivou desenvolver e avaliar uma abordagem baseada em aprendizado de máquina para o reconhecimento de anomalias em séries temporais de aceleração estrutural. A metodologia adotada consistiu no uso de autoencoders treinados exclusivamente com dados representativos da condição íntegra, permitindo ao modelo aprender padrões associados ao estado saudável da estrutura; em seguida, o erro de reconstrução, quantificado por meio do erro quadrático médio (MSE), foi utilizado como critério para identificação de desvios em relação a essa condição. O conjunto de dados analisado foi composto por 1767 séries temporais de 1000 pontos cada, pertencentes a duas classes: íntegra (normal) e anômala (danificada). Os resultados obtidos demonstraram que o modelo proposto apresentou elevada capacidade de reconhecimento da classe anômala, com taxa de detecção superior a 90%, e desempenho global satisfatório, com área sob a curva ROC (AUC) próxima de 0,78, indicando boa capacidade discriminativa e reforçando o potencial da abordagem para aplicações em monitoramento estrutural.

Palavras-chave: Autoencoders; Detecção de Anomalias; Monitoramento de Pontes; Redes Neurais.

17 de setembro de 2026

Gestão Escolar Integrada: o Papel da Direção Administrativa na Capacitação da Equipe de Gestão Pedagógica para a Compreensão do Orçamento Escolar

A administração escolar foi abordada sob a perspectiva da integração entre gestores administrativos e pedagógicos, com foco na participação democrática, capacitação e qualificação dos atores. O objetivo geral consistiu na elaboração de um Guia de Orientações para Orçamento, direcionado à equipe de gestão pedagógica e mediado pela direção administrativa, visando instrumentalizar esses profissionais para a compreensão e participação nos processos financeiros e decisórios da instituição. Para tanto, o estudo desenvolveu-se em uma instituição particular privada, adotando uma abordagem qualitativa, descritiva e aplicada, com procedimento metodológico de estudo de caso. A pesquisa mapeou desafios práticos e dificuldades de comunicação entre os setores, analisou referenciais teóricos da gestão escolar e estruturou o instrumento formativo proposto. Os resultados demonstraram que a ausência de integração entre as áreas administrativa e pedagógica pode comprometer a efetividade da gestão escolar, evidenciando a necessidade de processos formativos contínuos que promovam entendimento mútuo, cooperação e construção coletiva de soluções. O Guia proposto fortaleceu a gestão democrática, elevou a qualificação da equipe pedagógica e melhorou os processos decisórios institucionais, destacando o papel formativo e estratégico do diretor administrativo.

Palavras-chave: Comunicação escolar; Gestão escolar participativa; Orçamento escolar.

Inscreva-se em nossa newsletter!

Receba conteúdos e fique sempre atualizado sobre as novidades em gestão, liderança e carreira com a Revista E&S.

Ao preencher o formulário você está ciente de que podemos enviar comunicações e conteúdos da Revista E&S. Confira nossa Política de Privacidade