Artigo

11 de agosto de 2026

Práticas de segurança e usabilidade elevam a proteção de dados pessoais em sistemas centrados no usuário

Monique Fantinelli; Daniele Aparecida Cicillini Pimenta

DOI: 10.22167/2675-6528-202601235

Artigo elaborado pela ferramenta ResumeAI, solução de inteligência artificial desenvolvida pelo Instituto Pecege voltada à síntese e redação.

Resumo

Este estudo analisou o grau de compreensão de usuários de sistemas digitais sobre a proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados (LGPD), e identificou comportamentos de risco associados ao uso de tecnologias. A pesquisa, de natureza aplicada, adotou uma abordagem quali-quantitativa, descritiva e exploratória, e foi conduzida por meio de um levantamento de campo. Aplicou-se um questionário estruturado a uma amostra de 69 participantes. A análise dos dados revelou riscos significativos na interação entre usuários e sistemas digitais, considerando sua probabilidade e impacto. Evidenciaram-se fragilidades no reconhecimento de tentativas de “phishing” e no uso de mecanismos de autenticação. Com base nesses achados, propuseram-se recomendações para a engenharia de software, incluindo a incorporação de requisitos de segurança e usabilidade, o desenvolvimento de interfaces que induzam comportamentos seguros e a integração de mecanismos de proteção ao longo de todo o ciclo de vida do software. Adicionalmente, destacou-se a importância de estratégias de conscientização como complemento às soluções técnicas para a redução de riscos e a proteção efetiva de dados pessoais. Concluiu-se que a integração entre segurança, usabilidade e conscientização é essencial para a proteção efetiva de dados pessoais.

Palavras-chave: Design seguro; Engenharia de requisitos; Privacidade de dados; Proteção da informação; Vulnerabilidades humanas.

1. Introdução

A evolução tecnológica tem reconfigurado profundamente a sociedade contemporânea, impulsionando transformações significativas na maneira como indivíduos e organizações interagem com a informação. Essa dinâmica exige adaptações contínuas para gerenciar o volume crescente de dados, que se tornaram um ativo central. O uso disseminado de recursos computacionais ampliou exponencialmente a produção, o armazenamento e o compartilhamento de dados, tornando imperativa a adoção de práticas robustas para sua proteção.

Na economia globalizada atual, observa-se a consolidação de um modelo orientado por dados, onde as informações assumem um papel estratégico nas operações de mercado (Saldanha, 2019). Nesse cenário, dados pessoais adquiriram elevado valor, sendo frequentemente utilizados por empresas para prever comportamentos de consumo e direcionar ofertas. Essa prática sublinha a crescente relevância da proteção dessas informações, que são cruciais para a privacidade e a segurança dos indivíduos.

Apesar dos avanços tecnológicos e dos investimentos em segurança da informação, persistem falhas significativas associadas tanto a vulnerabilidades técnicas quanto ao fator humano, resultando em incidentes frequentes de vazamento de dados. A gravidade do tema é evidenciada por casos recentes de grande escala, como o vazamento de dados ocorrido em Pernambuco, que expôs milhões de registros contendo informações pessoais sensíveis de cidadãos (Ministério Público do Estado de Mato Grosso, 2026). Análises desses incidentes frequentemente apontam causas relacionadas a vulnerabilidades conhecidas, como falhas de configuração, ausência de controles de acesso adequados e exploração de técnicas como “SQL Injection”, conforme destacado em relatórios de segurança de aplicações (OWASP, 2021).

Esse cenário complexo demonstra que o problema da segurança de dados não se restringe apenas à atuação de agentes externos mal-intencionados. Ele está intrinsecamente ligado à forma como os sistemas são projetados, implementados e mantidos ao longo de todo o seu ciclo de vida. Estudos indicam que, embora as organizações invistam em segurança da informação, os ataques cibernéticos evoluem em ritmo superior à capacidade de defesa, comprometendo a confidencialidade, a integridade e a disponibilidade das informações, além de afetar a confiança dos usuários e a continuidade dos serviços (Batista, 2007).

Uma parte significativa desses incidentes está associada a vulnerabilidades em software, o que reforça a necessidade de incorporar práticas seguras desde as fases iniciais do desenvolvimento. Adicionalmente, comportamentos inadequados de usuários, frequentemente explorados por meio de técnicas de engenharia social, também contribuem de forma substancial para a ocorrência de incidentes de segurança, evidenciando a vulnerabilidade humana como um vetor crítico de risco.

No contexto brasileiro, a proteção de dados pessoais foi significativamente fortalecida com a promulgação da Lei Geral de Proteção de Dados Pessoais [LGPD] (Lei nº 13.709/2018) e a criação da Autoridade Nacional de Proteção de Dados [ANPD]. Essa legislação regulamenta os procedimentos para o tratamento seguro de dados, estabelecendo diretrizes claras para as organizações. Ter as informações pessoais protegidas é um direito fundamental, assegurado pela Constituição Federal de 1988 em seu artigo 5º, inciso X, que garante a inviolabilidade da intimidade, da vida privada, da honra e da imagem (Brasil, 1988).

Nesse cenário regulatório, a LGPD estabelece diretrizes para equilibrar a relação entre usuários e organizações, especialmente diante do uso intensivo de dados para fins comerciais. Contudo, a efetividade dessa proteção depende não apenas da existência da lei, mas também do grau de compreensão e das práticas adotadas pelos usuários. Diante da relevância dessa temática e da persistência de incidentes de segurança, este trabalho buscou analisar o grau de compreensão de usuários de sistemas digitais acerca de seus direitos relacionados à proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados [LGPD], e identificar comportamentos de risco associados ao uso de tecnologias.

2. Material e Métodos

O presente estudo foi delineado como uma pesquisa de natureza aplicada, buscando gerar conhecimento para aplicação prática na resolução de problemas relacionados à proteção de dados pessoais. Adotou-se uma abordagem quali-quantitativa, que permitiu a coleta e análise de dados tanto em sua dimensão numérica quanto em aspectos contextuais e interpretativos. Quanto aos objetivos, a pesquisa caracterizou-se como descritiva e exploratória, visando descrever o grau de compreensão dos usuários e explorar comportamentos de risco. A estratégia de pesquisa empregada foi o levantamento de campo, que possibilitou a coleta de dados diretamente dos participantes.

A unidade de análise do estudo consistiu em usuários de sistemas digitais, com foco em suas percepções e comportamentos relacionados à proteção de dados pessoais. A amostra foi composta por 69 participantes, selecionados por conveniência, buscando-se contemplar a diversidade de perfis. Os participantes incluíram indivíduos de diferentes faixas etárias, regiões do Brasil e áreas de atuação, o que contribuiu para uma abrangência de experiências no ambiente digital. Não se estabeleceram critérios de exclusão além da idade mínima para participação.

Para a coleta de dados, utilizou-se um questionário estruturado e anônimo, desenvolvido especificamente para este estudo. O instrumento foi elaborado com o propósito de avaliar o nível de conhecimento dos usuários sobre a proteção de dados pessoais e identificar comportamentos de risco, conforme o objetivo geral da pesquisa. A plataforma Google Forms foi empregada para a criação e aplicação do questionário, devido à sua acessibilidade, facilidade de distribuição e capacidade de organização automática das respostas. A escolha desse instrumento é reconhecida na literatura como apropriada para investigações dessa natureza (Bigaton et al., 2024).

O questionário foi estruturado em 18 questões, divididas em três seções principais. A primeira seção dedicou-se à identificação do perfil dos participantes, abrangendo dados como faixa etária, escolaridade, região de residência e área de atuação. A segunda seção focou na avaliação de comportamentos e percepções sobre segurança da informação, com questões que abordaram cenários de engenharia social, uso de senhas e mecanismos de autenticação. A terceira seção consistiu no encerramento e agradecimento pela participação. A maioria das questões era de múltipla escolha, complementada por uma questão aberta opcional para dados qualitativos. Antes do início, uma pergunta inicial verificava se o participante tinha 18 anos ou mais, garantindo a conformidade ética e o consentimento adequado, e o anonimato foi preservado para todos os respondentes.

A coleta de dados foi realizada de forma remota, utilizando o Google Forms, que permitiu a exportação das respostas em formato estruturado para posterior processamento. A análise dos dados empregou uma técnica descritiva, com abordagem quali-quantitativa, alinhada aos objetivos do estudo. Primeiramente, os dados das questões fechadas foram submetidos à estatística descritiva simples, com o cálculo de frequências absolutas e relativas. Esse procedimento possibilitou a identificação de padrões de comportamento, níveis de conhecimento e tendências gerais entre os participantes. Realizaram-se também cruzamentos entre variáveis de perfil, como faixa etária e escolaridade, e variáveis comportamentais, como o reconhecimento de tentativas de “phishing” e o uso de autenticação de dois fatores, para explorar associações relevantes.

As respostas da questão aberta do questionário foram submetidas à análise de conteúdo temática, uma técnica qualitativa que buscou identificar recorrências, padrões de relato e percepções de risco expressas pelos participantes. Essa abordagem complementou a análise quantitativa, proporcionando uma compreensão mais aprofundada das vulnerabilidades humanas exploradas em ataques de engenharia social. A interpretação dos dados coletados foi realizada à luz de marcos regulatórios e diretrizes de segurança da informação, como a Lei Geral de Proteção de Dados Pessoais (Brasil, 2018), as recomendações do Open Web Application Security Project (OWASP, 2021) e as diretrizes do National Institute of Standards and Technology (NIST, 2018), além da norma ISO/IEC 12207:2021, que serviram como referencial para contextualizar os achados metodológicos.

3. Resultados e Discussão

A pesquisa, que envolveu a aplicação de um questionário a usuários de sistemas digitais, resultou na obtenção de 69 respostas válidas. Essa coleta de dados permitiu a identificação de padrões relevantes no comportamento digital dos participantes, bem como a avaliação do nível de conhecimento sobre a proteção de dados e a adoção de práticas de segurança. Os achados fornecem uma base empírica para compreender as vulnerabilidades humanas e as lacunas na compreensão da legislação, elementos cruciais para o desenvolvimento de sistemas mais seguros e a promoção de uma cultura de proteção de dados.

Os resultados gerais indicam a persistência de riscos significativos na interação entre usuários e sistemas digitais, tanto em termos de probabilidade quanto de impacto. Observou-se que, apesar da crescente conscientização sobre segurança digital, muitos usuários ainda demonstram fragilidades no reconhecimento de ameaças e na adoção de práticas preventivas. Essa constatação reforça a importância de abordagens multifacetadas que combinem soluções técnicas robustas com estratégias eficazes de conscientização, visando mitigar os riscos e fortalecer a proteção de dados pessoais no ambiente digital.

Perfil dos participantes

A análise do perfil dos respondentes revelou uma distribuição variada de faixas etárias, com 26,1% dos participantes situados entre 25 e 34 anos de idade, e 24,6% na faixa de 55 a 64 anos. A maioria dos participantes identificou-se como do sexo feminino, e nenhum optou por não informar seu gênero. Um dado notável é que 58% dos participantes possuíam nível de escolaridade de pós-graduação, indicando um público com acesso significativo à educação formal. Essa predominância de participantes com alta escolaridade torna ainda mais relevantes as lacunas identificadas nos comportamentos de segurança, sugerindo que o conhecimento formal nem sempre se traduz em práticas seguras no ambiente digital.

Essa composição da amostra, com alta escolaridade e diversidade etária, sugere que as vulnerabilidades comportamentais observadas não se restringem a grupos com menor acesso à informação ou educação. A constatação de que mesmo usuários com formação avançada podem apresentar comportamentos de risco sublinha a complexidade do problema da segurança de dados e a necessidade de abordagens que transcendam o mero fornecimento de informações. A International Organization for Standardization [ISO/IEC 12207:2021] já estabelece a necessidade de considerar o contexto de uso e as características dos usuários no desenvolvimento de software, o que inclui a compreensão de como fatores humanos impactam a segurança dos sistemas.

Comportamentos de risco e vulnerabilidades humanas

A análise das respostas a cenários práticos de segurança digital revelou a prevalência de comportamentos vulneráveis diante de situações frequentemente exploradas por ataques de engenharia social. Em um cenário que envolvia a interação com dispositivos desconhecidos, como pendrives encontrados, verificou-se que 10,1% dos participantes não souberam como agir, enquanto 7,2% indicaram que conectariam o dispositivo em seu próprio computador. Esse comportamento é preocupante, pois a conexão de mídias removíveis desconhecidas é um vetor clássico para a disseminação de malware e comprometimento de sistemas, conforme alertado por Weidman (2014).

Essa fragilidade no reconhecimento de ameaças em cenários cotidianos de risco demonstra que uma parcela significativa dos usuários ainda não identifica os perigos associados a vetores de ataque baseados em engenharia social. Nesses ataques, a curiosidade e a aparência de legitimidade são exploradas para induzir comportamentos inseguros, evidenciando a vulnerabilidade humana como um ponto crítico de falha, mesmo na presença de recursos tecnológicos de proteção. A ISO/IEC 12207:2021 reforça a importância de processos estruturados de desenvolvimento de software que considerem os riscos associados ao uso indevido dos sistemas, integrando a segurança desde a fase de requisitos.

Os cenários envolvendo mensagens fraudulentas e tentativas de “phishing” complementam essa percepção, indicando que parte dos usuários ainda tem dificuldade em identificar sinais de fraude, especialmente quando há elementos de urgência ou autoridade. Mesmo com a ampla disseminação de informações sobre golpes digitais, persistem lacunas significativas na capacidade de reconhecimento de ameaças. O National Institute of Standards and Technology [NIST] (2018) destaca que a consideração dos fatores humanos é central na gestão de riscos, e a conscientização dos usuários é uma medida essencial para reduzir vulnerabilidades.

No que tange às práticas de autenticação, os resultados foram igualmente reveladores. Constatou-se que 36,2% dos participantes não utilizam autenticação de dois fatores (2FA), e 21,7% não souberam informar se fazem uso desse recurso. Além disso, 58% dos respondentes reutilizam a mesma senha ocasionalmente, e 20,3% o fazem de forma recorrente. Esses dados evidenciam a adoção de práticas inseguras de autenticação, que são amplamente reconhecidas como fatores críticos em incidentes de segurança, conforme Weidman (2014).

A reutilização de senhas e a baixa adesão a mecanismos adicionais de autenticação, como a 2FA, ampliam significativamente a superfície de ataque, tornando os usuários mais suscetíveis a vazamentos de credenciais. A ausência de mecanismos que induzam comportamentos seguros por parte dos sistemas leva os usuários a priorizar a conveniência em detrimento da segurança. O NIST (2018) e a ISO/IEC 12207:2021 enfatizam que os requisitos de sistema devem contemplar atributos de qualidade e restrições operacionais, incluindo aspectos de segurança e uso adequado, reduzindo a dependência de decisões seguras exclusivamente por parte do usuário.

Conhecimento sobre a LGPD e percepção de direitos

Em relação à Lei Geral de Proteção de Dados Pessoais (LGPD), verificou-se que 11,6% dos participantes nunca haviam ouvido falar na lei. Esse achado revela uma lacuna significativa no conhecimento normativo entre os usuários, indicando que a mera existência da legislação não garante a compreensão efetiva dos direitos relacionados à proteção de dados pessoais. Tal cenário reforça a necessidade de mecanismos de comunicação mais claros e acessíveis, que possam ser integrados aos próprios sistemas digitais para educar os usuários sobre seus direitos e responsabilidades, conforme apontado por Donda (2020).

A heterogeneidade no nível de conhecimento dos participantes sobre a LGPD sugere que as ações de comunicação, educação e treinamento devem ser adaptadas para diferentes níveis de familiaridade. Observou-se, ainda, que alguns participantes demonstraram interesse em aprofundar seus conhecimentos sobre a temática após responderem ao questionário, fazendo questionamentos e comentários adicionais. Esse retorno espontâneo indica que a exposição a situações concretas de risco pode atuar como um elemento de sensibilização, favorecendo processos de conscientização e aprendizado. Isso reforça o potencial de abordagens educativas e comunicacionais integradas aos sistemas como estratégia para induzir comportamentos mais seguros.

Análise de riscos associada aos comportamentos identificados

A partir dos comportamentos observados, foi possível identificar e classificar riscos relevantes associados ao uso de sistemas digitais, considerando tanto a probabilidade de ocorrência quanto o impacto potencial. A reutilização de senhas, por exemplo, configura um risco de alto impacto, pois o comprometimento de uma única credencial pode permitir o acesso a múltiplos serviços. Da mesma forma, a não utilização de autenticação de dois fatores aumenta significativamente a probabilidade de acessos indevidos, especialmente em cenários de vazamento de dados, conforme as diretrizes do NIST (2018) para gestão de riscos.

No contexto da engenharia social, comportamentos como a interação com dispositivos desconhecidos e a resposta a mensagens fraudulentas indicam riscos de alta probabilidade, uma vez que exploram vulnerabilidades cognitivas e comportamentais amplamente difundidas. Esses aspectos reforçam a necessidade de integrar medidas técnicas e ações voltadas ao fator humano, conforme preconizado pelo NIST (2018) em suas diretrizes de proteção e conscientização de usuários. A ISO/IEC 12207:2021 também prevê a incorporação de atividades de gestão e avaliação de riscos ao longo do ciclo de vida do software, desde as fases iniciais até a operação do sistema.

Episódios reais, como o caso do marinheiro francês que expôs a localização de um porta-aviões ao usar um aplicativo de monitoramento de atividades físicas (G1, 2026), ilustram como falhas comportamentais podem gerar impactos significativos mesmo fora de contextos tradicionais de ataque. Esse exemplo ressalta a necessidade de conscientização sobre os riscos de ações cotidianas e a exposição de informações sensíveis. Os achados evidenciam que os riscos à segurança da informação não se limitam a aspectos técnicos, mas estão intrinsecamente ligados ao comportamento dos usuários, tornando fundamental a adoção de abordagens baseadas em risco que integrem fatores humanos e tecnológicos, em consonância com frameworks internacionais como o do NIST (2018).

Contribuições para a engenharia de “software”

Os resultados obtidos fornecem implicações diretas para a engenharia de software, especialmente no que se refere à definição de requisitos e ao design de sistemas, bem como à incorporação de mecanismos de segurança ao longo de todo o ciclo de vida do software. Essas implicações estão alinhadas às diretrizes do NIST (2018), que enfatizam a integração da segurança como um elemento estruturante no desenvolvimento de sistemas, e encontram respaldo na norma ISO/IEC 12207:2021, que define processos contínuos de segurança e usabilidade desde a elicitação de requisitos até a manutenção.

No âmbito da engenharia de requisitos, os achados evidenciam a necessidade de incluir requisitos não funcionais relacionados à segurança e à usabilidade, com foco na prevenção de erros humanos e na indução de comportamentos seguros. A ISO/IEC 12207:2021 estabelece que a definição de requisitos deve considerar não apenas funcionalidades, mas também restrições e características do ambiente de uso, incluindo fatores humanos e riscos potenciais da interação do usuário com o sistema. Medidas como alertas claros em situações de risco, autenticação de dois fatores como configuração padrão e bloqueio de ações suspeitas podem ser incorporadas para mitigar vulnerabilidades e diminuir a probabilidade de exploração por agentes ameaçadores (Hintzbergen et al., 2018).

Sob a perspectiva do design de sistemas, os resultados reforçam a importância de abordagens centradas no usuário, onde as interfaces são projetadas para orientar decisões seguras de forma intuitiva. Isso inclui o uso de mensagens compreensíveis, fluxos de confirmação para ações críticas e mecanismos de feedback que auxiliem o usuário na identificação de possíveis ameaças. Tais aspectos dialogam com as diretrizes do NIST (2018) ao enfatizar a necessidade de considerar o fator humano como elemento central na definição de estratégias de proteção. Os achados também se alinham com normas internacionais de segurança da informação que enfatizam a necessidade de controles voltados ao fator humano, destacando a relevância de abordagens baseadas em risco para priorizar medidas de segurança.

A integração dessas práticas ao longo de todo o ciclo de vida do software é essencial, especialmente diante dos riscos identificados, reforçando a necessidade de incorporar a segurança desde as etapas iniciais de desenvolvimento até a manutenção dos sistemas. Essa abordagem está alinhada ao princípio de segurança contínua defendido pelo NIST (2018), que trata a proteção como um processo permanente e evolutivo. Também se alinha à abordagem da ISO/IEC 12207:2021, que estrutura o desenvolvimento de software como um conjunto integrado de processos interdependentes, nos quais aspectos como segurança, qualidade e interação com o usuário devem ser tratados de forma contínua e sistemática ao longo de todo o ciclo de vida.

Por fim, a conscientização dos usuários desempenha um papel complementar às soluções técnicas. O retorno espontâneo de participantes, demonstrando interesse e reflexão sobre o tema após a aplicação do questionário, indica que a exposição a cenários práticos pode atuar como um importante mecanismo de sensibilização. Dessa forma, recomenda-se que sistemas digitais incorporem elementos educativos e estratégias de comunicação contínua, contribuindo para o desenvolvimento de uma cultura de segurança mais efetiva, conforme enfatizado pelo NIST (2018) ao destacar a importância da educação e conscientização como pilares da proteção cibernética. Em síntese, os achados da pesquisa demonstram que a proteção de dados pessoais requer uma abordagem integrada, que combine o design seguro de sistemas, a engenharia de requisitos focada no usuário e a promoção contínua da conscientização para mitigar os riscos e garantir a efetividade da LGPD.

4. Conclusão

Este estudo buscou analisar o grau de compreensão de usuários de sistemas digitais sobre a proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados (LGPD), e identificar comportamentos de risco associados ao uso de tecnologias. Verificou-se a persistência de riscos significativos na interação dos usuários com sistemas digitais, evidenciando fragilidades no reconhecimento de tentativas de engenharia social, como “phishing”, e na adoção de práticas de autenticação seguras. Observou-se que uma parcela considerável dos participantes não utilizava autenticação de dois fatores e reutilizava senhas, além de apresentar lacunas no conhecimento sobre a LGPD, mesmo entre indivíduos com alta escolaridade. Esses achados ressaltam a centralidade do fator humano como um vetor crítico de risco.

A principal contribuição deste trabalho reside na proposição de recomendações para a engenharia de software, que incluem a incorporação de requisitos de segurança e usabilidade desde as fases iniciais do desenvolvimento, o design de interfaces capazes de induzir comportamentos seguros e a integração de mecanismos de proteção ao longo de todo o ciclo de vida do software. Adicionalmente, destacou-se a importância de estratégias de conscientização contínua como complemento essencial às soluções técnicas, visando mitigar vulnerabilidades e promover uma cultura de segurança mais efetiva. Contudo, reconhece-se como limitação a amostra por conveniência, que pode influenciar a representatividade dos resultados. Para estudos futuros, sugere-se a ampliação da amostra e a aplicação das recomendações propostas em contextos reais, a fim de avaliar sua efetividade e aprimorar as estratégias de segurança alinhadas às demandas contemporâneas. Conclui-se que a proteção efetiva de dados pessoais depende de uma abordagem integrada, que combine soluções técnicas robustas, design centrado no usuário e a promoção contínua da conscientização.

Referências Bibliográficas

Batista, C.F.A. 2007. Métricas de segurança de software. Dissertação de Mestrado em Engenharia de Software. Pontifícia Universidade Católica do Rio de Janeiro, Rio de Janeiro, RJ, Brasil.

Bigaton, A.; Velázquez, D.R.T.; Oliveira, E.D.; Belém, M.J.X.; Ramos, M.Ο. 2024. Metodologias de Pesquisa para Trabalhos de Conclusão de Curso. PECEGE, Piracicaba, SP, Brasil.

Brasil. 1988. Constituição da República Federativa do Brasil. Presidência da República, Brasília, DF, Brasil. Disponível em: <https://www.planalto.gov.br/ccivil_03/constituicao/constituicao.htm>. Acesso em: 12 out. 2025.

Brasil. 2018. Lei nº 13.709, de 14 de agosto de 2018. Dispõe sobre a proteção de dados pessoais e altera a Lei nº 12.965, de 23 de abril de 2014. Diário Oficial da União, Brasília, DF, 15 ago. 2018.

Donda, D. 2020. Guia Prático de Implementação da LGPD. Labrador, São Paulo, SP, Brasil.

G1. 2026. Marinheiro revela posição de porta-aviões francês ao deixar app de exercícios físicos ligado, diz jornal. Disponível em: <https://g1.globo.com/mundo/noticia/2026/03/19/marinheiro-revela-posicao-de-porta-avioes-frances-ao-se-exercitar-e-esquecer-strava-ligado.ghtml>. Acesso em: 3 abr. 2026.

Hintzbergen, J.; Hintzbergen, K.; Smulders, A.; Baars, H. 2018. Fundamentos de Segurança da Informação: com base na ISO 27001 e na ISO 27002. Brasport, Rio de Janeiro, RJ, Brasil.

International Organization for Standardization [ISO]. 2021. ISO/IEC 12207:2021. Systems and software engineering software life cycle processes. ISO, Geneva, Switzerland.

Ministério Público do Estado de Mato Grosso. 2026. Governo confirma vazamento de 9 milhões de CPFs de Pernambuco. Disponível em: <https://www.mpmt.mp.br/conteudo/1217/170745/governo-confirma-vazamento-de-9-milhoes-de-cpfs-de-pernambuco>. Acesso em: 24 mar. 2026.

National Institute of Standards and Technology [NIST]. 2018. Guia de aperfeiçoamento da segurança cibernética para infraestrutura crítica. NIST, Gaithersburg, MD, USA.

OWASP. 2021. OWASP Top 10: The Ten Most Critical Web Application Security Risks. Disponível em: <https://owasp.org/www-project-top-ten/>. Acesso em: 24 mar. 2026.

Saldanha, P.M. 2019. O que estão fazendo com os meus dados? A importância da Lei Geral de Proteção de Dados. SerifaFina, Recife, PE, Brasil.

Weidman, G. 2014. Testes de invasão: uma introdução prática ao hacking. Novatec, São Paulo, SP, Brasil.

Artigo oriundo de Trabalho de Conclusão de Curso da Especialização em Engenharia de Software do MBA USP/Esalq

Para saber mais sobre o curso, clique aqui e acesse a plataforma MBX Academy

Você também pode gostar

26 de agosto de 2026

Gerenciamento de Cronograma de Manutenção no Setor de Extração de Caldo em uma Indústria Sucroalcooleira

A manutenção de entressafra em indústrias sucroalcooleiras representa um projeto de alta complexidade, frequentemente comprometido por limitações na definição do escopo, no sequenciamento de atividades e nas estimativas de duração, afetando a confiabilidade e previsibilidade da execução. Objetivou-se aprimorar o gerenciamento do cronograma de manutenção de entressafra no setor de extração de caldo, por meio da aplicação das práticas do PMBOK 6ª edição, com foco na estruturação do escopo, sequenciamento lógico das atividades, melhoria das estimativas de duração e identificação do caminho crítico. A pesquisa caracterizou-se como um estudo de caso único, de natureza aplicada e abordagem mista, realizado em uma indústria sucroalcooleira. Os métodos incluíram análise documental de cronogramas de entressafra e coleta de dados por meio de questionários com profissionais da área. Inicialmente, diagnosticou-se o cronograma vigente, identificando lacunas. Em seguida, aplicaram-se ferramentas de gerenciamento do cronograma, como a Estrutura Analítica do Projeto (EAP), sequenciamento de atividades, estimativa análoga e bottom-up, e o método do caminho crítico (CPM), permitindo a comparação entre o cenário original e o reestruturado. Os resultados evidenciaram ganhos significativos em previsibilidade, organização das atividades, clareza nas dependências e maior controle sobre prazos e desvios, com a redução de atividades sem predecessoras ou sucessoras de 18,85% para 2,32%. Concluiu-se que a aplicação estruturada das boas práticas de gerenciamento do cronograma aprimorou o planejamento e contribuiu para a disponibilidade operacional na safra subsequente.

Palavras-chave: Caminho crítico; Confiabilidade do planejamento; Estrutura Analítica do Projeto (EAP); Planejamento operacional; Previsibilidade.

26 de agosto de 2026

Fomento à liderança de mulheres por meio da gestão estratégica de partes interessadas

A persistente sub-representação de mulheres em cargos de liderança revelou limitações nas estratégias institucionais de promoção da igualdade de gênero, destacando a necessidade de abordagens mais integradas entre gestão de projetos e negociação estratégica. O estudo objetivou analisar como estratégias de negociação e engajamento de partes interessadas fomentaram o compromisso institucional com políticas que impulsionam a liderança feminina, e propôs uma matriz estratégica orientada por uma perspectiva de gênero. Adotou-se uma abordagem de métodos mistos, de natureza convergente e articulação epistemológica crítica-transformativa, que combinou análise documental, estudos de caso institucionais e uma entrevista semiestruturada com uma líder feminina, seguida de análise temática e triangulação de dados para aumentar a robustez interpretativa. Os resultados indicaram que organizações que institucionalizaram práticas de governança, estabeleceram metas mensuráveis e incorporaram partes interessadas como participantes ativos demonstraram maior capacidade de converter compromissos discursivos em ações estruturadas. Evidenciou-se, ainda, que a integração entre negociação estratégica e gestão de partes interessadas potencializou a sustentabilidade das iniciativas de equidade de gênero. Concluiu-se que a implementação de uma matriz estratégica, denominada Matriz Estratégica de Engajamento de Stakeholders com foco em gênero (MEES-G), configurou-se como uma ferramenta de gestão relevante para fortalecer o compromisso institucional e facilitar transformações organizacionais consistentes, oferecendo orientação eficaz a gestores públicos e privados na implementação de políticas inclusivas.

Palavras-chave: Equidade; Governança; Inclusão organizacional; Representatividade; Transformação organizacional.

26 de agosto de 2026

Transformação do Modelo Comercial em Serviços Linguísticos para Maior Previsibilidade de Receita

A busca por previsibilidade de receita e maior controle sobre o desempenho comercial tem se tornado um desafio relevante na indústria de serviços linguísticos, caracterizada por alta variabilidade de demanda e modelos historicamente baseados em volume de serviços. Neste contexto, o estudo teve como objetivo analisar a reestruturação do modelo comercial de uma empresa do setor, com foco na transição de uma abordagem orientada à receita faturada para um modelo baseado na formalização de contratos e na previsibilidade de receita potencial. A pesquisa foi conduzida por meio de pesquisa-ação entre maio de 2024 e março de 2026, utilizando dados quantitativos provenientes de sistemas internos e dados qualitativos obtidos por observação participante e entrevistas com profissionais-chave. Os resultados quantitativos indicaram que a meta trimestral de contratos foi superada, atingindo 106% no primeiro trimestre de 2026, e os contratos firmados entre o final de 2025 e o primeiro trimestre de 2026 resultaram em uma projeção de receita de US$ 1.230.500, equivalente a aproximadamente 88% da meta anual, evidenciando aumento na previsibilidade da receita potencial. Qualitativamente, os dados apontaram maior clareza na avaliação da performance comercial, maior transparência na identificação dos fatores que impactam a conversão de contratos em receita e melhoria na integração entre as áreas envolvidas. Concluiu-se que a adoção de um modelo baseado em contratos contribui para uma gestão mais eficiente, previsível e orientada à geração sustentável de receita.

Palavras-chave: Contratos comerciais; Gestão comercial; Modelo de vendas; Pesquisa-ação; Serviços linguísticos.

Neurociência E Aprendizagem Na Educação

24 de agosto de 2026

Do Mundo à Mente: o Impacto Intercultural na Neuroplasticidade

Um estudo investigou a associação entre experiências interculturais e mudanças cognitivas autorrelatadas em adultos brasileiros, à luz do conceito de neuroplasticidade. A pesquisa caracterizou-se como exploratória, de abordagem mista, e foi composta por revisão bibliográfica narrativa e levantamento empírico. Este último foi realizado por meio de questionário online aplicado a 33 participantes que vivenciaram experiências em diferentes países. Coletaram-se dados sociodemográficos, características das vivências internacionais e autoavaliações relacionadas a funções executivas, aprendizagem, memória, atenção e comunicação social. Os resultados indicaram predominância de percepções positivas de mudanças cognitivas, especialmente nos domínios da flexibilidade cognitiva, planejamento, tomada de decisão, aprendizagem e competências comunicativas. A maioria dos participantes relatou a manutenção dessas mudanças ao longo do tempo, associando-as principalmente à duração da experiência, à necessidade de adaptação e ao contato intercultural direto. Os achados sugerem que experiências interculturais constituem contextos de estimulação cognitiva complexa, potencialmente associados a processos de reorganização funcional em múltiplos domínios cognitivos na vida adulta.

Palavras-chave: Adaptação cognitiva; Adaptação cultural; Aprendizagem; Flexibilidade cognitiva; Funções executivas.

Neurociência E Aprendizagem Na Educação

24 de agosto de 2026

Estudo Comparativo: o Conhecimento Docente sobre Neuroplasticidade e Práticas Pedagógicas na Rede Direta e Indireta

A primeira infância constitui um período crítico de plasticidade neural, no qual a qualidade das intervenções pedagógicas determina a arquitetura cerebral e o desenvolvimento integral da criança. O presente estudo teve como objetivo comparar o conhecimento docente sobre neuroplasticidade e sua aplicação prática em unidades de educação infantil de administração direta e indireta na cidade de São Paulo. A metodologia consistiu em um estudo de caso descritivo com abordagem mista, no qual foram aplicados questionários de autopercepção com docentes e realizada uma análise documental de projetos políticos pedagógicos, relatórios de desenvolvimento de alunos e diários de bordo. Os resultados indicaram que, embora ambas as redes tenham executado práticas neurocompatíveis, a Rede Direta apresentou maior intencionalidade pedagógica e segurança técnica 20% superior na identificação de marcos do desenvolvimento, fator diretamente associado à maior carga horária de formação continuada. O estudo evidenciou que a formação continuada atuou como um divisor entre a prática intuitiva e a mediação baseada em evidências. Concluiu-se que o acesso ao saber neurocientífico e a equiparação dos tempos de reflexão docente são fundamentais para garantir maior equidade no desenvolvimento infantil e a eficácia das políticas públicas de educação em territórios de vulnerabilidade.

Palavras-chave: Educação Infantil; Formação Docente; Neurociência Aplicada; Primeira Infância; Redes de Ensino.

24 de agosto de 2026

Precificação Baseada em Valor como Estratégia Competitiva Frente ao Modelo Orientado por Custos

A gestão estratégica de preços consolidou-se como fator determinante para a sustentabilidade e competitividade em mercados industriais, onde a transição de modelos baseados em custos para estratégias orientadas ao valor representa um desafio cultural e operacional crítico. Este estudo teve como objetivo comparar as práticas de precificação em duas unidades industriais do setor business-to-business (B2B), analisando como o alinhamento com a estratégia baseada em valor impacta a sustentabilidade do negócio. Para tanto, investigou-se uma unidade operacional e uma unidade que recentemente descontinuou suas atividades, buscando identificar correlações entre a gestão de preços e a viabilidade competitiva. Adotou-se uma abordagem qualitativa com elementos comparativos, a partir de entrevistas semiestruturadas aplicadas a gestores de duas empresas do setor metalmecânico, utilizando questões fechadas em escala Likert e perguntas abertas organizadas em sete dimensões analíticas relacionadas à maturidade em precificação. Os resultados evidenciaram que a empresa em operação apresentou maior estruturação de processos, melhor integração entre áreas, uso mais frequente de indicadores e ambiente cultural mais favorável à sustentação de preços com base no valor entregue ao cliente. Em contraste, a empresa descontinuada demonstrou fragilidades na formalização da precificação, baixa integração interfuncional, limitações na comunicação de valor e forte predominância de uma cultura orientada por custos. O estudo reforçou que a adoção da precificação baseada em valor requer a institucionalização de processos interfuncionais e governança para garantir a perenidade organizacional frente à pressão competitiva.

Palavras-chave: Concorrência; Cultura; Governança; Liderança.

24 de agosto de 2026

Modelo Preditivo de Risco Reputacional Baseado em Textos Jornalísticos

A reputação corporativa é um ativo intangível crítico, cuja volatilidade na era digital torna as organizações suscetíveis a crises por exposições midiáticas negativas. O estudo desenvolveu um modelo preditivo de risco reputacional para identificar se variáveis da cobertura de mídia, como volume, sentimento e léxico, atuam como precursores de danos severos. A metodologia fundamentou-se na coleta de dados via Web Scraping de notícias sobre eventos de risco ocorridos entre 2023 e 2025. O processamento utilizou Processamento de Linguagem Natural (NLP) para análise de sentimento e feature engineering. A modelagem consistiu em uma tarefa de classificação binária supervisionada, com o target de dano grave determinado por proxies quantificáveis, como impactos financeiros e penalidades regulatórias. Foram comparados os algoritmos Regressão Logística, Random Forest e XGBoost, além da implementação de um modelo Ensemble, em ambiente Python, validados pelas métricas AUC-ROC e F1-Score. Os resultados apontaram a superioridade da abordagem conjunta (Ensemble), que alcançou F1-Score de 0.878 e Recall de 85.4%, e a viabilidade de estimar a probabilidade de crises e estabelecer limiares de risco acionáveis. Comprovou-se a eficácia da integração entre NLP e Machine Learning para a mitigação proativa de riscos corporativos, oferecendo uma ferramenta de suporte à decisão para equipes de comunicação corporativa e gestão de riscos.

Palavras-chave: Análise de Sentimentos; Aprendizado de Máquina; Danos à reputação; Modelagem de Dados Históricos; Processamento de Linguagem Natural (PLN).

Compliance E Esg

24 de agosto de 2026

Liderança Feminina Negra no Brasil: como Políticas Corporativas de Diversidade Apoiam Trajetórias de Sucesso

O presente estudo analisou como as políticas corporativas de diversidade e inclusão influenciaram as trajetórias profissionais de mulheres negras que ocupam cargos de liderança no Brasil. O estudo buscou compreender as experiências e percepções dessas profissionais em relação às práticas organizacionais que moldaram seu desenvolvimento e ascensão. A pesquisa adotou uma abordagem qualitativa, descritiva e aplicada, e coletou dados por meio de levantamento de campo, utilizando questionário semiestruturado com 30 mulheres negras em posições de liderança. Os resultados revelaram que a maioria das participantes possuía alta qualificação acadêmica, atuava predominantemente na região Sudeste e ocupava cargos intermediários de liderança, como supervisão e coordenação. Observou-se a coexistência de trajetórias recentes e consolidadas, indicando avanços na inserção de mulheres negras em liderança, mas também a persistência de limites estruturais que dificultaram a progressão para níveis hierárquicos superiores. Esses achados indicaram que, embora as políticas de diversidade e inclusão fossem relevantes, seus efeitos mostraram-se insuficientes quando não articulados a transformações organizacionais mais amplas voltadas à equidade racial e de gênero, sugerindo que o esforço individual emergiu como estratégia central de trajetória em contextos de suporte institucional frágil.

Palavras-chave: Ascensão profissional; Diversidade organizacional; Inclusão; Interseccionalidade; Políticas corporativas.

24 de agosto de 2026

Segmentação Estratégica de Adquirentes Brasileiras por Clusterização Multivariada

O setor de adquirência desempenha um papel central na infraestrutura de pagamentos, e compreender as diferenças estruturais entre as empresas adquirentes, com base em indicadores operacionais e econômicos, mostrou-se crucial para diagnósticos e decisões fundamentados em dados. O estudo teve como objetivo segmentar as adquirentes brasileiras utilizando indicadores trimestrais de porte, capilaridade, mix de canais e métricas econômicas, empregando análise exploratória de dados e o algoritmo de agrupamento K-means para identificar perfis estratégicos distintos. Realizou-se uma pesquisa quantitativa, exploratória e descritiva, utilizando uma base de dados estruturada com informações trimestrais de adquirentes brasileiras ao longo de doze períodos. A definição do número de agrupamentos baseou-se no método do cotovelo (elbow method) e no coeficiente de silhueta, sendo a interpretação reforçada pela visualização via Análise de Componentes Principais (PCA). Os principais resultados revelaram a formação de dois perfis predominantes: um caracterizado por maior escala e capilaridade, com elevado volume de transações e spreads médios mais comprimidos; e outro com maior participação do canal remoto e maior monetização relativa, evidenciada pela taxa MDR e por spreads médios mais elevados. Concluiu-se que o agrupamento reduziu a complexidade multivariada do mercado a perfis interpretáveis, oferecendo uma base objetiva para benchmarking e para a interpretação estratégica do posicionamento das adquirentes, com potencial de aplicação na análise de dados para a tomada de decisões.Palavras-chave: Adquirência; Análise multivariada; K-means; Pagamentos digitais; Perfis estratégicos.

Inscreva-se em nossa newsletter!

Receba conteúdos e fique sempre atualizado sobre as novidades em gestão, liderança e carreira com a Revista E&S.

Ao preencher o formulário você está ciente de que podemos enviar comunicações e conteúdos da Revista E&S. Confira nossa Política de Privacidade