Instituição de um Núcleo para Tratamento e Resposta a Incidentes de Segurança da Informação em uma IFES
Segurança da Informação. CSIRT, Núcleos de Tratamento e Resposta a Incidentes de Segurança da Informação, Instituição Federal de Ensino Superior.
A segurança da informação nos dias atuais ganha importância cada vez mais relevante. Em particular, as instituições públicas, movidas pelo desejo de alcançar a eficiência em seus processos têm dado maior atenção a esse ramo de estudos da ciência da computação. Dentro desse contexto, os CSIRTs (Computer Security Incident Response Teams) – Núcleos de Tratamento e Resposta a Incidentes em Segurança da Informação – tem se tornado comuns em diversas instituições. Esse trabalho é uma pesquisa qualitativa associada a um projeto de intervenção aplicado à Universidade Federal do Rio Grande do Norte, visando a instituição formal de um CSIRT que trabalhe segundo as melhores práticas encontradas na literatura atual, de forma a promover nela a melhoria da segurança em seu ambiente computacional. Para alcançar tais objetivos, propõe-se a adoção da abordagem visual LCC (Life Cycle Canvas) enquanto estratégia metodológica e o framework ágil Scrum para coordenar as entregas dos produtos decorrentes desse projeto de intervenção.