PT
A presente dissertação tem como principal objetivo apoiar e incentivar as empresas na migração
de sistemas onpremises para a cloud de forma segura e estruturada.
Para além deste objetivo, o autor procura responder a duas questões de investigação, sempre
com base em frameworks de referência internacional. Da junção dos seus pontos mais relevantes, foi
criado um guia prático para orientar as organizações na adoção de medidas de cibersegurança que
reforcem a confiança no processo de migração.
De forma a garantir o máximo rigor na estrutura do documento, foram aplicadas as metodologias
PRISMA, para realização da revisão de literatura e Design Science Research, para criar um documento
prático que ajude a resolver os problemas identificados.
Com base nos artigos e frameworks analisados, foi criada uma lista de 10 controlos de segurança
que abordam aspetos críticos como a gestão de risco, gestão de identidades e acessos, monitorização
contínua, encriptação e conformidade, reforçando assim a confiança das empresas. Para além da
vertente teórica, e de modo a responder à segunda questão de investigação, a framework foi aplicada
em cenários reais adaptados ao setor do retalho, incluindo simulações de custos para diferentes
tipologias de empresas, em modelos de cloud pública e híbrida. Estes exemplos mostram como a
framework pode acrescentar valor às organizações.
Este contributo é relevante tanto para a comunidade científica como para as organizações que
procuram uma estratégia de migração para a cloud mais segura, eficiente e sustentável.
EN
The main objective of this dissertation is to support and encourage companies to migrate from
on-premises systems to the cloud in a secure and structured manner.
In addition to this objective, the author seeks to answer two research questions, always based on
international reference frameworks. From the combination of its most relevant points, a practical
guide was created to guide organizations in adopting cybersecurity measures that reinforce confidence
in the migration process.
In order to ensure maximum rigor in the structure of the document, the PRISMA methodologies
were applied to conduct the literature review and Design Science Research to create a practical
document that helps solve the identified problems.
Based on the articles and frameworks analyzed, a list of 10 security controls was created that
address critical aspects such as risk management, identity and access management, continuous
monitoring, encryption, and compliance, thereby strengthening companies' confidence. Beyond the
theoretical aspect, and in order to answer the second research question, the framework was applied
in real scenarios adapted to the retail sector, including cost simulations for different types of
companies, in public and hybrid cloud models. These examples show how the framework can add value
to organizations.
This contribution is relevant both to the scientific community and to organizations seeking a more
secure, efficient, and sustainable cloud migration strategy