11 de agosto de 2026
Práticas de segurança e usabilidade elevam a proteção de dados pessoais em sistemas centrados no usuário
Monique Fantinelli; Daniele Aparecida Cicillini Pimenta
DOI: 10.22167/2675-6528-202601235
Artigo elaborado pela ferramenta ResumeAI, solução de inteligência artificial desenvolvida pelo Instituto Pecege voltada à síntese e redação.
Resumo
Este estudo analisou o grau de compreensão de usuários de sistemas digitais sobre a proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados (LGPD), e identificou comportamentos de risco associados ao uso de tecnologias. A pesquisa, de natureza aplicada, adotou uma abordagem quali-quantitativa, descritiva e exploratória, e foi conduzida por meio de um levantamento de campo. Aplicou-se um questionário estruturado a uma amostra de 69 participantes. A análise dos dados revelou riscos significativos na interação entre usuários e sistemas digitais, considerando sua probabilidade e impacto. Evidenciaram-se fragilidades no reconhecimento de tentativas de “phishing” e no uso de mecanismos de autenticação. Com base nesses achados, propuseram-se recomendações para a engenharia de software, incluindo a incorporação de requisitos de segurança e usabilidade, o desenvolvimento de interfaces que induzam comportamentos seguros e a integração de mecanismos de proteção ao longo de todo o ciclo de vida do software. Adicionalmente, destacou-se a importância de estratégias de conscientização como complemento às soluções técnicas para a redução de riscos e a proteção efetiva de dados pessoais. Concluiu-se que a integração entre segurança, usabilidade e conscientização é essencial para a proteção efetiva de dados pessoais.
Palavras-chave: Design seguro; Engenharia de requisitos; Privacidade de dados; Proteção da informação; Vulnerabilidades humanas.
1. Introdução
A evolução tecnológica tem reconfigurado profundamente a sociedade contemporânea, impulsionando transformações significativas na maneira como indivíduos e organizações interagem com a informação. Essa dinâmica exige adaptações contínuas para gerenciar o volume crescente de dados, que se tornaram um ativo central. O uso disseminado de recursos computacionais ampliou exponencialmente a produção, o armazenamento e o compartilhamento de dados, tornando imperativa a adoção de práticas robustas para sua proteção.
Na economia globalizada atual, observa-se a consolidação de um modelo orientado por dados, onde as informações assumem um papel estratégico nas operações de mercado (Saldanha, 2019). Nesse cenário, dados pessoais adquiriram elevado valor, sendo frequentemente utilizados por empresas para prever comportamentos de consumo e direcionar ofertas. Essa prática sublinha a crescente relevância da proteção dessas informações, que são cruciais para a privacidade e a segurança dos indivíduos.
Apesar dos avanços tecnológicos e dos investimentos em segurança da informação, persistem falhas significativas associadas tanto a vulnerabilidades técnicas quanto ao fator humano, resultando em incidentes frequentes de vazamento de dados. A gravidade do tema é evidenciada por casos recentes de grande escala, como o vazamento de dados ocorrido em Pernambuco, que expôs milhões de registros contendo informações pessoais sensíveis de cidadãos (Ministério Público do Estado de Mato Grosso, 2026). Análises desses incidentes frequentemente apontam causas relacionadas a vulnerabilidades conhecidas, como falhas de configuração, ausência de controles de acesso adequados e exploração de técnicas como “SQL Injection”, conforme destacado em relatórios de segurança de aplicações (OWASP, 2021).
Esse cenário complexo demonstra que o problema da segurança de dados não se restringe apenas à atuação de agentes externos mal-intencionados. Ele está intrinsecamente ligado à forma como os sistemas são projetados, implementados e mantidos ao longo de todo o seu ciclo de vida. Estudos indicam que, embora as organizações invistam em segurança da informação, os ataques cibernéticos evoluem em ritmo superior à capacidade de defesa, comprometendo a confidencialidade, a integridade e a disponibilidade das informações, além de afetar a confiança dos usuários e a continuidade dos serviços (Batista, 2007).
Uma parte significativa desses incidentes está associada a vulnerabilidades em software, o que reforça a necessidade de incorporar práticas seguras desde as fases iniciais do desenvolvimento. Adicionalmente, comportamentos inadequados de usuários, frequentemente explorados por meio de técnicas de engenharia social, também contribuem de forma substancial para a ocorrência de incidentes de segurança, evidenciando a vulnerabilidade humana como um vetor crítico de risco.
No contexto brasileiro, a proteção de dados pessoais foi significativamente fortalecida com a promulgação da Lei Geral de Proteção de Dados Pessoais [LGPD] (Lei nº 13.709/2018) e a criação da Autoridade Nacional de Proteção de Dados [ANPD]. Essa legislação regulamenta os procedimentos para o tratamento seguro de dados, estabelecendo diretrizes claras para as organizações. Ter as informações pessoais protegidas é um direito fundamental, assegurado pela Constituição Federal de 1988 em seu artigo 5º, inciso X, que garante a inviolabilidade da intimidade, da vida privada, da honra e da imagem (Brasil, 1988).
Nesse cenário regulatório, a LGPD estabelece diretrizes para equilibrar a relação entre usuários e organizações, especialmente diante do uso intensivo de dados para fins comerciais. Contudo, a efetividade dessa proteção depende não apenas da existência da lei, mas também do grau de compreensão e das práticas adotadas pelos usuários. Diante da relevância dessa temática e da persistência de incidentes de segurança, este trabalho buscou analisar o grau de compreensão de usuários de sistemas digitais acerca de seus direitos relacionados à proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados [LGPD], e identificar comportamentos de risco associados ao uso de tecnologias.
2. Material e Métodos
O presente estudo foi delineado como uma pesquisa de natureza aplicada, buscando gerar conhecimento para aplicação prática na resolução de problemas relacionados à proteção de dados pessoais. Adotou-se uma abordagem quali-quantitativa, que permitiu a coleta e análise de dados tanto em sua dimensão numérica quanto em aspectos contextuais e interpretativos. Quanto aos objetivos, a pesquisa caracterizou-se como descritiva e exploratória, visando descrever o grau de compreensão dos usuários e explorar comportamentos de risco. A estratégia de pesquisa empregada foi o levantamento de campo, que possibilitou a coleta de dados diretamente dos participantes.
A unidade de análise do estudo consistiu em usuários de sistemas digitais, com foco em suas percepções e comportamentos relacionados à proteção de dados pessoais. A amostra foi composta por 69 participantes, selecionados por conveniência, buscando-se contemplar a diversidade de perfis. Os participantes incluíram indivíduos de diferentes faixas etárias, regiões do Brasil e áreas de atuação, o que contribuiu para uma abrangência de experiências no ambiente digital. Não se estabeleceram critérios de exclusão além da idade mínima para participação.
Para a coleta de dados, utilizou-se um questionário estruturado e anônimo, desenvolvido especificamente para este estudo. O instrumento foi elaborado com o propósito de avaliar o nível de conhecimento dos usuários sobre a proteção de dados pessoais e identificar comportamentos de risco, conforme o objetivo geral da pesquisa. A plataforma Google Forms foi empregada para a criação e aplicação do questionário, devido à sua acessibilidade, facilidade de distribuição e capacidade de organização automática das respostas. A escolha desse instrumento é reconhecida na literatura como apropriada para investigações dessa natureza (Bigaton et al., 2024).
O questionário foi estruturado em 18 questões, divididas em três seções principais. A primeira seção dedicou-se à identificação do perfil dos participantes, abrangendo dados como faixa etária, escolaridade, região de residência e área de atuação. A segunda seção focou na avaliação de comportamentos e percepções sobre segurança da informação, com questões que abordaram cenários de engenharia social, uso de senhas e mecanismos de autenticação. A terceira seção consistiu no encerramento e agradecimento pela participação. A maioria das questões era de múltipla escolha, complementada por uma questão aberta opcional para dados qualitativos. Antes do início, uma pergunta inicial verificava se o participante tinha 18 anos ou mais, garantindo a conformidade ética e o consentimento adequado, e o anonimato foi preservado para todos os respondentes.
A coleta de dados foi realizada de forma remota, utilizando o Google Forms, que permitiu a exportação das respostas em formato estruturado para posterior processamento. A análise dos dados empregou uma técnica descritiva, com abordagem quali-quantitativa, alinhada aos objetivos do estudo. Primeiramente, os dados das questões fechadas foram submetidos à estatística descritiva simples, com o cálculo de frequências absolutas e relativas. Esse procedimento possibilitou a identificação de padrões de comportamento, níveis de conhecimento e tendências gerais entre os participantes. Realizaram-se também cruzamentos entre variáveis de perfil, como faixa etária e escolaridade, e variáveis comportamentais, como o reconhecimento de tentativas de “phishing” e o uso de autenticação de dois fatores, para explorar associações relevantes.
As respostas da questão aberta do questionário foram submetidas à análise de conteúdo temática, uma técnica qualitativa que buscou identificar recorrências, padrões de relato e percepções de risco expressas pelos participantes. Essa abordagem complementou a análise quantitativa, proporcionando uma compreensão mais aprofundada das vulnerabilidades humanas exploradas em ataques de engenharia social. A interpretação dos dados coletados foi realizada à luz de marcos regulatórios e diretrizes de segurança da informação, como a Lei Geral de Proteção de Dados Pessoais (Brasil, 2018), as recomendações do Open Web Application Security Project (OWASP, 2021) e as diretrizes do National Institute of Standards and Technology (NIST, 2018), além da norma ISO/IEC 12207:2021, que serviram como referencial para contextualizar os achados metodológicos.
3. Resultados e Discussão
A pesquisa, que envolveu a aplicação de um questionário a usuários de sistemas digitais, resultou na obtenção de 69 respostas válidas. Essa coleta de dados permitiu a identificação de padrões relevantes no comportamento digital dos participantes, bem como a avaliação do nível de conhecimento sobre a proteção de dados e a adoção de práticas de segurança. Os achados fornecem uma base empírica para compreender as vulnerabilidades humanas e as lacunas na compreensão da legislação, elementos cruciais para o desenvolvimento de sistemas mais seguros e a promoção de uma cultura de proteção de dados.
Os resultados gerais indicam a persistência de riscos significativos na interação entre usuários e sistemas digitais, tanto em termos de probabilidade quanto de impacto. Observou-se que, apesar da crescente conscientização sobre segurança digital, muitos usuários ainda demonstram fragilidades no reconhecimento de ameaças e na adoção de práticas preventivas. Essa constatação reforça a importância de abordagens multifacetadas que combinem soluções técnicas robustas com estratégias eficazes de conscientização, visando mitigar os riscos e fortalecer a proteção de dados pessoais no ambiente digital.
Perfil dos participantes
A análise do perfil dos respondentes revelou uma distribuição variada de faixas etárias, com 26,1% dos participantes situados entre 25 e 34 anos de idade, e 24,6% na faixa de 55 a 64 anos. A maioria dos participantes identificou-se como do sexo feminino, e nenhum optou por não informar seu gênero. Um dado notável é que 58% dos participantes possuíam nível de escolaridade de pós-graduação, indicando um público com acesso significativo à educação formal. Essa predominância de participantes com alta escolaridade torna ainda mais relevantes as lacunas identificadas nos comportamentos de segurança, sugerindo que o conhecimento formal nem sempre se traduz em práticas seguras no ambiente digital.
Essa composição da amostra, com alta escolaridade e diversidade etária, sugere que as vulnerabilidades comportamentais observadas não se restringem a grupos com menor acesso à informação ou educação. A constatação de que mesmo usuários com formação avançada podem apresentar comportamentos de risco sublinha a complexidade do problema da segurança de dados e a necessidade de abordagens que transcendam o mero fornecimento de informações. A International Organization for Standardization [ISO/IEC 12207:2021] já estabelece a necessidade de considerar o contexto de uso e as características dos usuários no desenvolvimento de software, o que inclui a compreensão de como fatores humanos impactam a segurança dos sistemas.
Comportamentos de risco e vulnerabilidades humanas
A análise das respostas a cenários práticos de segurança digital revelou a prevalência de comportamentos vulneráveis diante de situações frequentemente exploradas por ataques de engenharia social. Em um cenário que envolvia a interação com dispositivos desconhecidos, como pendrives encontrados, verificou-se que 10,1% dos participantes não souberam como agir, enquanto 7,2% indicaram que conectariam o dispositivo em seu próprio computador. Esse comportamento é preocupante, pois a conexão de mídias removíveis desconhecidas é um vetor clássico para a disseminação de malware e comprometimento de sistemas, conforme alertado por Weidman (2014).
Essa fragilidade no reconhecimento de ameaças em cenários cotidianos de risco demonstra que uma parcela significativa dos usuários ainda não identifica os perigos associados a vetores de ataque baseados em engenharia social. Nesses ataques, a curiosidade e a aparência de legitimidade são exploradas para induzir comportamentos inseguros, evidenciando a vulnerabilidade humana como um ponto crítico de falha, mesmo na presença de recursos tecnológicos de proteção. A ISO/IEC 12207:2021 reforça a importância de processos estruturados de desenvolvimento de software que considerem os riscos associados ao uso indevido dos sistemas, integrando a segurança desde a fase de requisitos.
Os cenários envolvendo mensagens fraudulentas e tentativas de “phishing” complementam essa percepção, indicando que parte dos usuários ainda tem dificuldade em identificar sinais de fraude, especialmente quando há elementos de urgência ou autoridade. Mesmo com a ampla disseminação de informações sobre golpes digitais, persistem lacunas significativas na capacidade de reconhecimento de ameaças. O National Institute of Standards and Technology [NIST] (2018) destaca que a consideração dos fatores humanos é central na gestão de riscos, e a conscientização dos usuários é uma medida essencial para reduzir vulnerabilidades.
No que tange às práticas de autenticação, os resultados foram igualmente reveladores. Constatou-se que 36,2% dos participantes não utilizam autenticação de dois fatores (2FA), e 21,7% não souberam informar se fazem uso desse recurso. Além disso, 58% dos respondentes reutilizam a mesma senha ocasionalmente, e 20,3% o fazem de forma recorrente. Esses dados evidenciam a adoção de práticas inseguras de autenticação, que são amplamente reconhecidas como fatores críticos em incidentes de segurança, conforme Weidman (2014).
A reutilização de senhas e a baixa adesão a mecanismos adicionais de autenticação, como a 2FA, ampliam significativamente a superfície de ataque, tornando os usuários mais suscetíveis a vazamentos de credenciais. A ausência de mecanismos que induzam comportamentos seguros por parte dos sistemas leva os usuários a priorizar a conveniência em detrimento da segurança. O NIST (2018) e a ISO/IEC 12207:2021 enfatizam que os requisitos de sistema devem contemplar atributos de qualidade e restrições operacionais, incluindo aspectos de segurança e uso adequado, reduzindo a dependência de decisões seguras exclusivamente por parte do usuário.
Conhecimento sobre a LGPD e percepção de direitos
Em relação à Lei Geral de Proteção de Dados Pessoais (LGPD), verificou-se que 11,6% dos participantes nunca haviam ouvido falar na lei. Esse achado revela uma lacuna significativa no conhecimento normativo entre os usuários, indicando que a mera existência da legislação não garante a compreensão efetiva dos direitos relacionados à proteção de dados pessoais. Tal cenário reforça a necessidade de mecanismos de comunicação mais claros e acessíveis, que possam ser integrados aos próprios sistemas digitais para educar os usuários sobre seus direitos e responsabilidades, conforme apontado por Donda (2020).
A heterogeneidade no nível de conhecimento dos participantes sobre a LGPD sugere que as ações de comunicação, educação e treinamento devem ser adaptadas para diferentes níveis de familiaridade. Observou-se, ainda, que alguns participantes demonstraram interesse em aprofundar seus conhecimentos sobre a temática após responderem ao questionário, fazendo questionamentos e comentários adicionais. Esse retorno espontâneo indica que a exposição a situações concretas de risco pode atuar como um elemento de sensibilização, favorecendo processos de conscientização e aprendizado. Isso reforça o potencial de abordagens educativas e comunicacionais integradas aos sistemas como estratégia para induzir comportamentos mais seguros.
Análise de riscos associada aos comportamentos identificados
A partir dos comportamentos observados, foi possível identificar e classificar riscos relevantes associados ao uso de sistemas digitais, considerando tanto a probabilidade de ocorrência quanto o impacto potencial. A reutilização de senhas, por exemplo, configura um risco de alto impacto, pois o comprometimento de uma única credencial pode permitir o acesso a múltiplos serviços. Da mesma forma, a não utilização de autenticação de dois fatores aumenta significativamente a probabilidade de acessos indevidos, especialmente em cenários de vazamento de dados, conforme as diretrizes do NIST (2018) para gestão de riscos.
No contexto da engenharia social, comportamentos como a interação com dispositivos desconhecidos e a resposta a mensagens fraudulentas indicam riscos de alta probabilidade, uma vez que exploram vulnerabilidades cognitivas e comportamentais amplamente difundidas. Esses aspectos reforçam a necessidade de integrar medidas técnicas e ações voltadas ao fator humano, conforme preconizado pelo NIST (2018) em suas diretrizes de proteção e conscientização de usuários. A ISO/IEC 12207:2021 também prevê a incorporação de atividades de gestão e avaliação de riscos ao longo do ciclo de vida do software, desde as fases iniciais até a operação do sistema.
Episódios reais, como o caso do marinheiro francês que expôs a localização de um porta-aviões ao usar um aplicativo de monitoramento de atividades físicas (G1, 2026), ilustram como falhas comportamentais podem gerar impactos significativos mesmo fora de contextos tradicionais de ataque. Esse exemplo ressalta a necessidade de conscientização sobre os riscos de ações cotidianas e a exposição de informações sensíveis. Os achados evidenciam que os riscos à segurança da informação não se limitam a aspectos técnicos, mas estão intrinsecamente ligados ao comportamento dos usuários, tornando fundamental a adoção de abordagens baseadas em risco que integrem fatores humanos e tecnológicos, em consonância com frameworks internacionais como o do NIST (2018).
Contribuições para a engenharia de “software”
Os resultados obtidos fornecem implicações diretas para a engenharia de software, especialmente no que se refere à definição de requisitos e ao design de sistemas, bem como à incorporação de mecanismos de segurança ao longo de todo o ciclo de vida do software. Essas implicações estão alinhadas às diretrizes do NIST (2018), que enfatizam a integração da segurança como um elemento estruturante no desenvolvimento de sistemas, e encontram respaldo na norma ISO/IEC 12207:2021, que define processos contínuos de segurança e usabilidade desde a elicitação de requisitos até a manutenção.
No âmbito da engenharia de requisitos, os achados evidenciam a necessidade de incluir requisitos não funcionais relacionados à segurança e à usabilidade, com foco na prevenção de erros humanos e na indução de comportamentos seguros. A ISO/IEC 12207:2021 estabelece que a definição de requisitos deve considerar não apenas funcionalidades, mas também restrições e características do ambiente de uso, incluindo fatores humanos e riscos potenciais da interação do usuário com o sistema. Medidas como alertas claros em situações de risco, autenticação de dois fatores como configuração padrão e bloqueio de ações suspeitas podem ser incorporadas para mitigar vulnerabilidades e diminuir a probabilidade de exploração por agentes ameaçadores (Hintzbergen et al., 2018).
Sob a perspectiva do design de sistemas, os resultados reforçam a importância de abordagens centradas no usuário, onde as interfaces são projetadas para orientar decisões seguras de forma intuitiva. Isso inclui o uso de mensagens compreensíveis, fluxos de confirmação para ações críticas e mecanismos de feedback que auxiliem o usuário na identificação de possíveis ameaças. Tais aspectos dialogam com as diretrizes do NIST (2018) ao enfatizar a necessidade de considerar o fator humano como elemento central na definição de estratégias de proteção. Os achados também se alinham com normas internacionais de segurança da informação que enfatizam a necessidade de controles voltados ao fator humano, destacando a relevância de abordagens baseadas em risco para priorizar medidas de segurança.
A integração dessas práticas ao longo de todo o ciclo de vida do software é essencial, especialmente diante dos riscos identificados, reforçando a necessidade de incorporar a segurança desde as etapas iniciais de desenvolvimento até a manutenção dos sistemas. Essa abordagem está alinhada ao princípio de segurança contínua defendido pelo NIST (2018), que trata a proteção como um processo permanente e evolutivo. Também se alinha à abordagem da ISO/IEC 12207:2021, que estrutura o desenvolvimento de software como um conjunto integrado de processos interdependentes, nos quais aspectos como segurança, qualidade e interação com o usuário devem ser tratados de forma contínua e sistemática ao longo de todo o ciclo de vida.
Por fim, a conscientização dos usuários desempenha um papel complementar às soluções técnicas. O retorno espontâneo de participantes, demonstrando interesse e reflexão sobre o tema após a aplicação do questionário, indica que a exposição a cenários práticos pode atuar como um importante mecanismo de sensibilização. Dessa forma, recomenda-se que sistemas digitais incorporem elementos educativos e estratégias de comunicação contínua, contribuindo para o desenvolvimento de uma cultura de segurança mais efetiva, conforme enfatizado pelo NIST (2018) ao destacar a importância da educação e conscientização como pilares da proteção cibernética. Em síntese, os achados da pesquisa demonstram que a proteção de dados pessoais requer uma abordagem integrada, que combine o design seguro de sistemas, a engenharia de requisitos focada no usuário e a promoção contínua da conscientização para mitigar os riscos e garantir a efetividade da LGPD.
4. Conclusão
Este estudo buscou analisar o grau de compreensão de usuários de sistemas digitais sobre a proteção de dados pessoais, à luz da Lei Geral de Proteção de Dados (LGPD), e identificar comportamentos de risco associados ao uso de tecnologias. Verificou-se a persistência de riscos significativos na interação dos usuários com sistemas digitais, evidenciando fragilidades no reconhecimento de tentativas de engenharia social, como “phishing”, e na adoção de práticas de autenticação seguras. Observou-se que uma parcela considerável dos participantes não utilizava autenticação de dois fatores e reutilizava senhas, além de apresentar lacunas no conhecimento sobre a LGPD, mesmo entre indivíduos com alta escolaridade. Esses achados ressaltam a centralidade do fator humano como um vetor crítico de risco.
A principal contribuição deste trabalho reside na proposição de recomendações para a engenharia de software, que incluem a incorporação de requisitos de segurança e usabilidade desde as fases iniciais do desenvolvimento, o design de interfaces capazes de induzir comportamentos seguros e a integração de mecanismos de proteção ao longo de todo o ciclo de vida do software. Adicionalmente, destacou-se a importância de estratégias de conscientização contínua como complemento essencial às soluções técnicas, visando mitigar vulnerabilidades e promover uma cultura de segurança mais efetiva. Contudo, reconhece-se como limitação a amostra por conveniência, que pode influenciar a representatividade dos resultados. Para estudos futuros, sugere-se a ampliação da amostra e a aplicação das recomendações propostas em contextos reais, a fim de avaliar sua efetividade e aprimorar as estratégias de segurança alinhadas às demandas contemporâneas. Conclui-se que a proteção efetiva de dados pessoais depende de uma abordagem integrada, que combine soluções técnicas robustas, design centrado no usuário e a promoção contínua da conscientização.
Referências Bibliográficas
Batista, C.F.A. 2007. Métricas de segurança de software. Dissertação de Mestrado em Engenharia de Software. Pontifícia Universidade Católica do Rio de Janeiro, Rio de Janeiro, RJ, Brasil.
Bigaton, A.; Velázquez, D.R.T.; Oliveira, E.D.; Belém, M.J.X.; Ramos, M.Ο. 2024. Metodologias de Pesquisa para Trabalhos de Conclusão de Curso. PECEGE, Piracicaba, SP, Brasil.
Brasil. 1988. Constituição da República Federativa do Brasil. Presidência da República, Brasília, DF, Brasil. Disponível em: <https://www.planalto.gov.br/ccivil_03/constituicao/constituicao.htm>. Acesso em: 12 out. 2025.
Brasil. 2018. Lei nº 13.709, de 14 de agosto de 2018. Dispõe sobre a proteção de dados pessoais e altera a Lei nº 12.965, de 23 de abril de 2014. Diário Oficial da União, Brasília, DF, 15 ago. 2018.
Donda, D. 2020. Guia Prático de Implementação da LGPD. Labrador, São Paulo, SP, Brasil.
G1. 2026. Marinheiro revela posição de porta-aviões francês ao deixar app de exercícios físicos ligado, diz jornal. Disponível em: <https://g1.globo.com/mundo/noticia/2026/03/19/marinheiro-revela-posicao-de-porta-avioes-frances-ao-se-exercitar-e-esquecer-strava-ligado.ghtml>. Acesso em: 3 abr. 2026.
Hintzbergen, J.; Hintzbergen, K.; Smulders, A.; Baars, H. 2018. Fundamentos de Segurança da Informação: com base na ISO 27001 e na ISO 27002. Brasport, Rio de Janeiro, RJ, Brasil.
International Organization for Standardization [ISO]. 2021. ISO/IEC 12207:2021. Systems and software engineering software life cycle processes. ISO, Geneva, Switzerland.
Ministério Público do Estado de Mato Grosso. 2026. Governo confirma vazamento de 9 milhões de CPFs de Pernambuco. Disponível em: <https://www.mpmt.mp.br/conteudo/1217/170745/governo-confirma-vazamento-de-9-milhoes-de-cpfs-de-pernambuco>. Acesso em: 24 mar. 2026.
National Institute of Standards and Technology [NIST]. 2018. Guia de aperfeiçoamento da segurança cibernética para infraestrutura crítica. NIST, Gaithersburg, MD, USA.
OWASP. 2021. OWASP Top 10: The Ten Most Critical Web Application Security Risks. Disponível em: <https://owasp.org/www-project-top-ten/>. Acesso em: 24 mar. 2026.
Saldanha, P.M. 2019. O que estão fazendo com os meus dados? A importância da Lei Geral de Proteção de Dados. SerifaFina, Recife, PE, Brasil.
Weidman, G. 2014. Testes de invasão: uma introdução prática ao hacking. Novatec, São Paulo, SP, Brasil.
Artigo oriundo de Trabalho de Conclusão de Curso da Especialização em Engenharia de Software do MBA USP/Esalq
Para saber mais sobre o curso, clique aqui e acesse a plataforma MBX Academy

