Instituição de um núcleo para tratamento e resposta a incidentes de segurança da informação em uma IFES

Detalhes bibliográficos
Ano de defesa: 2021
Autor(a) principal: Ferreira, Bruno Augusto da Costa
Orientador(a): Medeiros Júnior, Josué Vitor de
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Universidade Federal do Rio Grande do Norte
Programa de Pós-Graduação: PROGRAMA DE PÓS-GRADUAÇÃO EM GESTÃO DE PROCESSOS INSTITUCIONAIS
Departamento: Não Informado pela instituição
País: Brasil
Palavras-chave em Português:
Link de acesso: https://repositorio.ufrn.br/handle/123456789/33071
Resumo: A segurança da informação nos dias atuais ganha importância cada vez mais relevante. Em particular, as instituições públicas, movidas pelo desejo de alcançar a eficiência em seus processos têm dado maior atenção a esse ramo de estudos da ciência da computação. Dentro desse contexto, os CSIRTs (Computer Security Incident Response Teams) – Núcleos de Tratamento e Resposta a Incidentes em Segurança da Informação – tem se tornado comuns em diversas organizações em todo o mundo. Esse trabalho é uma pesquisa qualitativa associada a um projeto de intervenção aplicado à Universidade Federal do Rio Grande do Norte, que tem como objetivo a instituição formal de um CSIRT. Como estratégia metodológica para alcançar seus objetivos, foi adotada da abordagem visual LCC (Life Cycle Canvas) e o framework ágil Scrum para planejar o projeto e coordenar as entregas dos produtos decorrentes dele. Como resultado, foi criado o CeTRIS (Centro de Tratamento e Resposta a Incidentes de Segurança), um CSIRT que trabalha com uma equipe de técnicos própria e atua preventiva e reativamente buscando promover na instituição a melhoria da segurança em seu ambiente computacional. Além disso, foram produzidos documentos com diretrizes e orientações para o seu funcionamento e indicadores para medir sua eficiência e desempenho. Foi também criado um site web, para apresentação do grupo à comunidade universitária e para divulgação de alertas e notícias. O CeTRIS, estabelecido, iniciou suas atividades, apresentando efeitos positivos para a segurança da informação na UFRN, tais como a redução da ocorrência de incidentes.