Sistemas de informação registram, de forma rotineira, eventos de uso que atendem a duas demandas distintas: a reconstrução forense de ações, voltada a apuração de incidentes e a responsabilização, e o acompanhamento gerencial, voltado à visibilidade sobre o andamento do trabalho. Na prática, observa-se que os requisitos de registro são frequentemente definidos a partir da demanda gerencial, elaborada por pessoas sem formação técnica em segurança da informação, o que tende a produzir trilhas de auditoria insuficientes para fins forenses e, ao mesmo tempo, expor dados pessoais a outros usuários que cumprem o papel da gestão. Como a trilha de auditoria contém esses dados, a exposição configura também uma questão de conformidade e de minimização de dados. Este projeto propõe uma revisão de escopo (scoping review) para mapear, na literatura, quais categorias de dados e requisitos são necessárias a reconstrução forense de uma ação e qual subconjunto dessas categorias são de interesse da gestão. A revisão adota o enquadramento Population, Concept, Context, com relato conforme o PRISMA-ScR e busca complementada por snowballing com critério de parada por saturação. Como prova de conceito, o mapeamento será instanciado em uma funcionalidade de auditoria de um sistema de gestão de projetos, operando sobre dados sintéticos. Espera-se produzir um mapa das categorias de dados forenses, a caracterização do subconjunto de interesse gerencial que emerge desse conjunto e evidência empírica preliminar do padrão de assimetria entre as duas representações.
Projeto importado do Suap em 06/09/2026 às 03:11 (há 7 horas, 54 minutos)