Utilize este identificador para referenciar este registo: http://hdl.handle.net/10071/37125
Registo completo
Campo DCValorIdioma
dc.contributor.advisorPavia, João Pedro Calado Barradas Branco-
dc.contributor.advisorSerrão, Carlos José Corredoura-
dc.contributor.authorAntas, João Miguel Isidro-
dc.date.accessioned2026-05-05T11:37:48Z-
dc.date.available2026-05-05T11:37:48Z-
dc.date.issued2025-12-18-
dc.date.submitted2025-10-
dc.identifier.citationAntas, J. M. I. (2025). Avaliação de riscos de cibersegurança no setor financeiro : Uma abordagem baseada em IA para gestão de fornecedores e controlo de acessos [Dissertação de mestrado, Iscte - Instituto Universitário de Lisboa]. Repositório Iscte. http://hdl.handle.net/10071/37125por
dc.identifier.urihttp://hdl.handle.net/10071/37125-
dc.description.abstractA crescente digitalização dos serviços financeiros tem exposto as instituições bancárias a riscos cibernéticos cada vez mais sofisticados, impactando diretamente a sua operação, reputação e conformidade regulatória. Paralelamente, a dependência de fornecedores externos e o aumento da complexidade na gestão de acessos exigem abordagens inovadoras para garantir a segurança e a resiliência das infraestruturas críticas nas organizações. Esta investigação tem como objetivo propor uma solução baseada em Inteligência Artificial (IA) para a avaliação de conformidade de políticas de cibersegurança com a Diretiva NIS 2, tendo como principal foco domínios da gestão de fornecedores e controlo de acessos. Através do desenvolvimento de uma ferramenta web, suportada por Modelos de Linguagem de Grande Escala (Large Language Models ou LLMs), é possível automatizar a análise de documentos técnicos e detetar lacunas de segurança. Os testes realizados demonstram que a ferramenta permite aumentar a eficiência e a consistência das auditorias internas, mesmo sem a necessidade do utilizador possuir uma especialização avançada em cibersegurança. Este trabalho contribui para a mitigação de riscos no setor financeiro, promovendo uma abordagem proativa, automatizada e em conformidade com os regulamentos europeus atualmente emergentes.por
dc.description.abstractThe growing digitalisation of financial services has exposed banking institutions to increasingly sophisticated cyber risks, directly impacting their operations, reputation, and regulatory compliance. At the same time, dependence on external suppliers and increased complexity in access management require innovative approaches to guarantee the security and resilience of critical infrastructures in organisations. This research proposes an artificial intelligence-based solution for assessing the compliance of cybersecurity policies with the NIS 2 Directive, with a focus on the areas of supplier management and access control. By developing a web prototype, supported by large- scale language models (LLMs), it is possible to automate the analysis of technical documents and detect security gaps. The tests carried out demonstrate that the tool enables the enhancement of efficiency and consistency in internal audits, even without advanced specialization in cybersecurity. This work contributes to risk mitigation in the financial sector by promoting a proactive and automated approach that complies with emerging European regulations.por
dc.language.isoporpor
dc.rightsopenAccesspor
dc.subjectSegurança informática -- IT securitypor
dc.subjectDiretiva NIS 2por
dc.subjectInteligência artificial -- Artificial intelligencepor
dc.subjectFornecedor -- Supplierpor
dc.subjectControlo de acesso -- Access controlpor
dc.subjectCompliancepor
dc.subjectSetor financeiro -- Financial sectorpor
dc.subjectNIS 2 directivepor
dc.titleAvaliação de riscos de cibersegurança no setor financeiro : Uma abordagem baseada em IA para gestão de fornecedores e controlo de acessospor
dc.typemasterThesispor
dc.peerreviewedyespor
dc.identifier.tid204100100por
dc.subject.fosDomínio/Área Científica::Ciências Sociais::Economia e Gestãopor
dc.subject.fosDomínio/Área Científica::Engenharia e Tecnologia::Outras Engenharias e Tecnologiaspor
thesis.degree.nameMestrado em Informática e Gestãopor
iscte.subject.odsTrabalho digno e crescimento económicopor
iscte.subject.odsIndústria, inovação e infraestruturaspor
iscte.subject.odsParcerias para a implementação dos objetivospor
thesis.degree.departmentDepartamento de Ciências e Tecnologias da Informaçãopor
Aparece nas coleções:T&D-DM - Dissertações de mestrado

Ficheiros deste registo:
Ficheiro Descrição TamanhoFormato 
Master_joao_isidro_antas.pdf3,72 MBAdobe PDFVer/Abrir


FacebookTwitterDeliciousLinkedInDiggGoogle BookmarksMySpaceOrkut
Formato BibTex mendeley Endnote Logotipo do DeGóis Logotipo do Orcid 

Todos os registos no repositório estão protegidos por leis de copyright, com todos os direitos reservados.