Instituição de um núcleo para tratamento e resposta a incidentes de segurança da informação em uma IFES
dc.contributor.advisor | Medeiros Júnior, Josué Vitor de | |
dc.contributor.advisorID | pt_BR | |
dc.contributor.author | Ferreira, Bruno Augusto da Costa | |
dc.contributor.authorID | pt_BR | |
dc.contributor.referees1 | Sousa Neto, Manoel Veras de | |
dc.contributor.referees1ID | pt_BR | |
dc.contributor.referees2 | Medeiros, Bruno Campelo | |
dc.contributor.referees2ID | pt_BR | |
dc.date.accessioned | 2021-08-09T19:12:26Z | |
dc.date.available | 2021-08-09T19:12:26Z | |
dc.date.issued | 2021-06-10 | |
dc.description.abstract | Information security nowadays is becoming increasingly important. In particular, public institutions, driven by the needs to achieve efficiency in their processes, have given greater attention to this branch of computer science studies. Within this context, CSIRTs (Computer Security Incident Response Teams), have become commonplace in many organizations around the world. This work is a qualitative research associated with an intervention project applied to the Federal University of Rio Grande do Norte, which aims at the formal institution of a CSIRT. As a methodological strategy to achieve its objectives, the LCC (Life Cycle Canvas) visual approach and the Scrum agile framework were adopted to plan the project and coordinate the deliveries of its products. As a result, CeTRIS (Center for the Treatment and Response to Security Incidents) was created, a CSIRT that works with its own team of technicians and acts preventively and reactively seeking to promote in the institution the improvement of security in its computational environment. In addition, documents were produced with guidelines for its operation and indicators to measure its efficiency and performance. A website was also created to present the group to the university community and disseminate alerts and news. The group was created and started its activities with positive effects for information security at UFRN, such as reducing the occurrence of incidents. | pt_BR |
dc.description.resumo | A segurança da informação nos dias atuais ganha importância cada vez mais relevante. Em particular, as instituições públicas, movidas pelo desejo de alcançar a eficiência em seus processos têm dado maior atenção a esse ramo de estudos da ciência da computação. Dentro desse contexto, os CSIRTs (Computer Security Incident Response Teams) – Núcleos de Tratamento e Resposta a Incidentes em Segurança da Informação – tem se tornado comuns em diversas organizações em todo o mundo. Esse trabalho é uma pesquisa qualitativa associada a um projeto de intervenção aplicado à Universidade Federal do Rio Grande do Norte, que tem como objetivo a instituição formal de um CSIRT. Como estratégia metodológica para alcançar seus objetivos, foi adotada da abordagem visual LCC (Life Cycle Canvas) e o framework ágil Scrum para planejar o projeto e coordenar as entregas dos produtos decorrentes dele. Como resultado, foi criado o CeTRIS (Centro de Tratamento e Resposta a Incidentes de Segurança), um CSIRT que trabalha com uma equipe de técnicos própria e atua preventiva e reativamente buscando promover na instituição a melhoria da segurança em seu ambiente computacional. Além disso, foram produzidos documentos com diretrizes e orientações para o seu funcionamento e indicadores para medir sua eficiência e desempenho. Foi também criado um site web, para apresentação do grupo à comunidade universitária e para divulgação de alertas e notícias. O CeTRIS, estabelecido, iniciou suas atividades, apresentando efeitos positivos para a segurança da informação na UFRN, tais como a redução da ocorrência de incidentes. | pt_BR |
dc.identifier.citation | FERREIRA, Bruno Augusto da Costa. Instituição de um núcleo para tratamento e resposta a incidentes de segurança da informação em uma IFES. 2021. 70f. Dissertação (Mestrado Profissional em Gestão de Processos Institucionais) - Centro de Ciências Humanas, Letras e Artes, Universidade Federal do Rio Grande do Norte, Natal, 2021. | pt_BR |
dc.identifier.uri | https://repositorio.ufrn.br/handle/123456789/33071 | |
dc.language | pt_BR | pt_BR |
dc.publisher | Universidade Federal do Rio Grande do Norte | pt_BR |
dc.publisher.country | Brasil | pt_BR |
dc.publisher.initials | UFRN | pt_BR |
dc.publisher.program | PROGRAMA DE PÓS-GRADUAÇÃO EM GESTÃO DE PROCESSOS INSTITUCIONAIS | pt_BR |
dc.rights | Acesso Aberto | pt_BR |
dc.subject | Segurança da informação | pt_BR |
dc.subject | CSIRT, Núcleos de Tratamento e Resposta a Incidentes de Segurança da Informação | pt_BR |
dc.subject | Instituição Federal de Ensino Superior | pt_BR |
dc.title | Instituição de um núcleo para tratamento e resposta a incidentes de segurança da informação em uma IFES | pt_BR |
dc.type | masterThesis | pt_BR |
Arquivos
Pacote Original
1 - 1 de 1
Nenhuma Miniatura disponível
- Nome:
- Instituicaonucleotratamento_Ferreira_2021.pdf
- Tamanho:
- 3.56 MB
- Formato:
- Adobe Portable Document Format
Nenhuma Miniatura disponível