SafeSecRETS: integrated support for safety and security requirements engineering in Critical IoT Systems

dc.contributor.advisor1Bulcão Neto, Renato de Freitas
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/5627556088346425
dc.contributor.referee1Bulcão Neto, Renato de Freitas
dc.contributor.referee1Latteshttp://lattes.cnpq.br/5627556088346425
dc.contributor.referee2Sene Junior, Iwens Gervásio
dc.contributor.referee2Latteshttp://lattes.cnpq.br/3693296350551971
dc.contributor.referee3Brito, Isabel Sofia Sousa
dc.contributor.referee3Latteshttp://lattes.cnpq.br/3106976786802708
dc.contributor.referee4Castro, Jaelson Freire Brelaz de
dc.contributor.referee4Latteshttp://lattes.cnpq.br/0698164500481055
dc.contributor.referee5Marques, Johnny Cardoso
dc.contributor.referee5Latteshttp://lattes.cnpq.br/6831514861193749
dc.creatorVeiga, Ernesto Fonseca
dc.creator.Latteshttp://lattes.cnpq.br/7265653681679702
dc.date.accessioned2026-04-02T13:33:30Z
dc.date.available2026-04-02T13:33:30Z
dc.date.issued2025-10-21
dc.description.abstract[Context] The autonomy and connectivity characteristics inherent to critical IoT systems have required the joint treatment of safety and security from the early stages of design in order to prevent potential losses. [Problem] However, despite the growing attention in the literature to the integrated treatment of these requirements, there are still few research efforts that systematically address the activities and tasks of the Requirements Engineer-ing (RE) process for safety and security, aiming to produce the documentation needed to guide subsequent phases of the development life cycle. [Objective] To address this gap, this research proposes artifacts to support the RE process for safety and security in critical IoT systems, covering project planning, elicitation, analysis, and specification of require-ments. The proposal enables a co-analysis of safety and security requirements, allowing their interrelations to be addressed from the early stages of design. [Methods] The study followed the Design Science Research (DSR) methodology, which guided the design, con-struction, and evaluation of the artifacts, including: (i) a model for planning critical IoT projects (SafeSecIoT Canvas), instantiated from a metamodel for methodological support to the construction of canvas-based artifacts (MM4Canvas); (ii) a method that extends the System Theoretic Process Analysis (STPA) to enable the joint analysis of safety and security (STPA-SafeSecIoT); and (iii) a tool that integrates artifacts (i) and (ii) to sup-port the activities and tasks of the RE process (SafeSecRETS). [Results] The evaluations conducted indicate that the proposed artifacts effectively support the execution of RE ac-tivities and tasks for safety and security, demonstrating high perceived usefulness and ease of use, and contributing to the efficiency of specifying critical IoT systems.eng
dc.description.resumo[Contexto] As características de autonomia e conectividade inerentes aos sistemas IoT críticos têm exigido o tratamento conjunto de safety e security desde as etapas iniciais de projeto, a fim de prevenir potenciais perdas. [Problema] Entretanto, apesar da cres-cente preocupação da literatura com o tratamento integrado desses requisitos, ainda são escassos os esforços de pesquisa que abordam de forma sistemática as atividades e tarefas do processo de Engenharia de Requisitos (ER) de safety e security, visando produzir a documentação necessária para orientar as demais fases do ciclo de vida de desenvolvi-mento. [Objetivo] Para preencher essa lacuna, esta pesquisa propõe artefatos de apoio ao processo de ER de safety e security em sistemas IoT críticos, contemplando as etapas de planejamento de projeto, elicitação, análise e especificação dos requisitos. A proposta realiza um processo de coanálise desses requisitos, de modo a tratar suas relações desde as fases iniciais do projeto. [Métodos] O trabalho foi conduzido segundo a metodologia de Design Science Research (DSR), que orientou a proposição, construção e avaliação dos artefatos, os quais incluem: (i) um modelo para o planejamento de projetos de sis-temas IoT críticos (SafeSecIoT Canvas), instanciado a partir de um metamodelo para su-porte metodológico à construção de artefatos baseados em canvas (MM4Canvas); (ii) um método que estende o System Theoretic Process Analysis (STPA) para a análise conjunta de safety e security (STPA-SafeSecIoT); e (iii) uma ferramenta que integra os artefatos (i) e (ii) em apoio às atividades e tarefas do processo de ER (SafeSecRETS). [Resultados] As avaliações realizadas indicam que os artefatos propostos apoiam de maneira eficaz a execução das atividades e tarefas do processo de ER de safety e security, apresentando alta utilidade e facilidade de uso, além de contribuir para a eficiência na especificação de sistemas IoT críticos.
dc.description.sponsorshipCoordenação de Aperfeiçoamento de Pessoal de Nível Superior - CAPES
dc.identifier.citationVEIGA, E. F. SafeSecRETS: integrated support for safety and security requirements engineering in Critical IoT Systems. 2025. 280 f. Tese (Doutorado em Ciência da Computação) -Instituto de Informática, Universidade Federal de Goiás, Goiânia, 2025.
dc.identifier.urihttps://repositorio.bc.ufg.br/tede/handle/tede/15166
dc.languageeng
dc.publisherUniversidade Federal de Goiáspor
dc.publisher.countryBrasilpor
dc.publisher.departmentInstituto de Informática - INF (RMG)
dc.publisher.initialsUFGpor
dc.publisher.programPrograma de Pós-graduação em Ciência da Computação (INF)
dc.rightsAcesso Aberto
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectEngenharia de requisitospor
dc.subjectSistemas IoT críticospor
dc.subjectSafety e securitypor
dc.subjectArtefatospor
dc.subjectSTPApor
dc.subjectCanvaspor
dc.subjectRequirements engineeringeng
dc.subjectCritical IoT systemseng
dc.subjectArtifactseng
dc.subjectSafety and securityeng
dc.subject.cnpqCIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
dc.titleSafeSecRETS: integrated support for safety and security requirements engineering in Critical IoT Systems
dc.title.alternativeSafeSecRETS: suporte integrado para engenharia de requisitos de segurança em Sistemas Críticos de IoTpor
dc.typeTese

Arquivos

Pacote Original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Tese - Ernesto Fonseca Veiga - 2025.pdf
Tamanho:
34.52 MB
Formato:
Adobe Portable Document Format

Licença do Pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descrição: