Instituição de um núcleo para tratamento e resposta a incidentes de segurança da informação em uma IFES

dc.contributor.advisorMedeiros Júnior, Josué Vitor de
dc.contributor.advisorIDpt_BR
dc.contributor.authorFerreira, Bruno Augusto da Costa
dc.contributor.authorIDpt_BR
dc.contributor.referees1Sousa Neto, Manoel Veras de
dc.contributor.referees1IDpt_BR
dc.contributor.referees2Medeiros, Bruno Campelo
dc.contributor.referees2IDpt_BR
dc.date.accessioned2021-08-09T19:12:26Z
dc.date.available2021-08-09T19:12:26Z
dc.date.issued2021-06-10
dc.description.abstractInformation security nowadays is becoming increasingly important. In particular, public institutions, driven by the needs to achieve efficiency in their processes, have given greater attention to this branch of computer science studies. Within this context, CSIRTs (Computer Security Incident Response Teams), have become commonplace in many organizations around the world. This work is a qualitative research associated with an intervention project applied to the Federal University of Rio Grande do Norte, which aims at the formal institution of a CSIRT. As a methodological strategy to achieve its objectives, the LCC (Life Cycle Canvas) visual approach and the Scrum agile framework were adopted to plan the project and coordinate the deliveries of its products. As a result, CeTRIS (Center for the Treatment and Response to Security Incidents) was created, a CSIRT that works with its own team of technicians and acts preventively and reactively seeking to promote in the institution the improvement of security in its computational environment. In addition, documents were produced with guidelines for its operation and indicators to measure its efficiency and performance. A website was also created to present the group to the university community and disseminate alerts and news. The group was created and started its activities with positive effects for information security at UFRN, such as reducing the occurrence of incidents.pt_BR
dc.description.resumoA segurança da informação nos dias atuais ganha importância cada vez mais relevante. Em particular, as instituições públicas, movidas pelo desejo de alcançar a eficiência em seus processos têm dado maior atenção a esse ramo de estudos da ciência da computação. Dentro desse contexto, os CSIRTs (Computer Security Incident Response Teams) – Núcleos de Tratamento e Resposta a Incidentes em Segurança da Informação – tem se tornado comuns em diversas organizações em todo o mundo. Esse trabalho é uma pesquisa qualitativa associada a um projeto de intervenção aplicado à Universidade Federal do Rio Grande do Norte, que tem como objetivo a instituição formal de um CSIRT. Como estratégia metodológica para alcançar seus objetivos, foi adotada da abordagem visual LCC (Life Cycle Canvas) e o framework ágil Scrum para planejar o projeto e coordenar as entregas dos produtos decorrentes dele. Como resultado, foi criado o CeTRIS (Centro de Tratamento e Resposta a Incidentes de Segurança), um CSIRT que trabalha com uma equipe de técnicos própria e atua preventiva e reativamente buscando promover na instituição a melhoria da segurança em seu ambiente computacional. Além disso, foram produzidos documentos com diretrizes e orientações para o seu funcionamento e indicadores para medir sua eficiência e desempenho. Foi também criado um site web, para apresentação do grupo à comunidade universitária e para divulgação de alertas e notícias. O CeTRIS, estabelecido, iniciou suas atividades, apresentando efeitos positivos para a segurança da informação na UFRN, tais como a redução da ocorrência de incidentes.pt_BR
dc.identifier.citationFERREIRA, Bruno Augusto da Costa. Instituição de um núcleo para tratamento e resposta a incidentes de segurança da informação em uma IFES. 2021. 70f. Dissertação (Mestrado Profissional em Gestão de Processos Institucionais) - Centro de Ciências Humanas, Letras e Artes, Universidade Federal do Rio Grande do Norte, Natal, 2021.pt_BR
dc.identifier.urihttps://repositorio.ufrn.br/handle/123456789/33071
dc.languagept_BRpt_BR
dc.publisherUniversidade Federal do Rio Grande do Nortept_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.initialsUFRNpt_BR
dc.publisher.programPROGRAMA DE PÓS-GRADUAÇÃO EM GESTÃO DE PROCESSOS INSTITUCIONAISpt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectSegurança da informaçãopt_BR
dc.subjectCSIRT, Núcleos de Tratamento e Resposta a Incidentes de Segurança da Informaçãopt_BR
dc.subjectInstituição Federal de Ensino Superiorpt_BR
dc.titleInstituição de um núcleo para tratamento e resposta a incidentes de segurança da informação em uma IFESpt_BR
dc.typemasterThesispt_BR

Arquivos

Pacote Original

Agora exibindo 1 - 1 de 1
Nenhuma Miniatura disponível
Nome:
Instituicaonucleotratamento_Ferreira_2021.pdf
Tamanho:
3.56 MB
Formato:
Adobe Portable Document Format
Nenhuma Miniatura disponível
Baixar