@PHDTHESIS{ 2023:532050195, title = {Developing and investing in dynamic capabilities into business to enhance cybersecurity intelligence}, year = {2023}, url = "http://bibliotecatede.uninove.br/handle/tede/3279", abstract = "Com os avanços e a utilização generalizada das tecnologias de informação e comunicação, os ataques cibernéticos estão a ter um impacto frequente e grave. As ameaças avançadas à segurança cibernética estão aumentando em setores como saúde, finanças, tecnologia, governo, varejo, transporte e muito mais. Os ataques cibernéticos também ameaçam a segurança de executivos, empresários e funcionários ou do público em geral com a perda de informações confidenciais; danos à reputação das empresas; problemas na tomada de decisões; défice monetário; perda de fiabilidade, etc. Portanto, é essencial avançar no sentido de analisar os recursos e capacidades relacionados com a segurança cibernética para identificar, prevenir e responder a tais violações. Nesta tese, o objetivo geral é apresentar uma visão para reduzir riscos e sensibilidades no ambiente virtual das empresas a partir da melhoria do processo de tomada de decisão ao investir no desenvolvimento de capacidades dinâmicas para proteção cibernética. Ela está estruturada em três estudos. O primeiro estudo foi uma metassíntese para identificar as principais capacidades de segurança cibernética em 47 estudos de caso. O segundo estudo é uma pesquisa empírica sem precedentes com 207 especialistas em segurança cibernética para confirmar a influência das capacidades dinâmicas na construção de inteligência em segurança da informação. E, por fim, o terceiro estudo, um experimento para avaliar a aprendizagem iterativa entre 26 indivíduos experientes e 83 não experientes em segurança da informação em relação a investimentos para desenvolvimento de capacidades dinâmicas em segurança da informação. Foi possível compreender os desafios que levam a atrasos na construção de capacidades que atendam cenários incertos e melhorem a previsibilidade de incidentes cibernéticos. Através de um modelo teórico sobre as dimensões que fomentam o desenvolvimento de capacidades de cibersegurança, de um estudo empírico para testar o modelo teórico e de uma experiência para analisar a eficácia da tomada de decisão sobre investimentos no desenvolvimento dessas capacidades, conclui-se que potenciais atrasos na a construção de capacidades de cibersegurança para enfrentar cenários incertos, melhorando a previsibilidade dos incidentes online, está diretamente ligada à invisibilidade dos riscos cibernéticos e ao conhecimento necessário para os compreender. Contudo, o aspecto mais positivo destas descobertas baseia-se na possibilidade efetiva de aprendizagem sobre como investir em capacidades de segurança cibernética para aqueles que desejam melhorar a postura organizacional em segurança da informação. Esta tese traz uma contribuição inédita para o cenário brasileiro, pois permite que as empresas inovem suas capacidades e processos de gestão de recursos para possibilitar maior segurança cibernética e reduzir os impactos de potenciais ataques virtuais, com probabilidade de erradicar vulnerabilidades. As abordagens metodológicas desenvolvidas também podem ser aplicadas a qualquer contexto, mediante adaptações apropriadas.", publisher = {Universidade Nove de Julho}, scholl = {Programa de Pós-Graduação em Administração}, note = {Administração} }