Apoio no tratamento e resposta a incidentes
Informações do Serviço
Serviço - Apoio na Prevenção, Tratamento e Resposta a Incidentes
O CISC Gov.br atua como facilitador para os órgãos do SISP, proporcionando suporte para promover efetividade na prevenção, tratamento e resposta a incidentes, por meio dos serviços disponíveis por meio da ETIR as a Service. Em caso de incidentes notificados, o CISC Gov.br poderá atuar, conforme o caso concreto, em atividades como:
- Coordenação operacional, inclusive facilitando a comunicação com outros órgãos como CTIR Gov, Polícia Federal (PF), Agência Brasileira de Inteligência (ABIN) e Autoridade Nacional de Proteção de Dados Pessoais (ANPD), e outros CSIRTs, como CERT.BR e CAIS/RNP;
- Interlocução com entidades privadas para apoio em necessidades específicas relacionadas às soluções de TIC;
- Orientações técnicas quanto às boas práticas de tratamento e resposta a incidentes;
- Alocação pontual e temporária de equipe especializada para rápido tratamento e resposta ao incidente;
- Entre outros.
O CISC Gov.br tem o compromisso de manter seu público informado sobre as tendências de ameaças cibernéticas, através de colaboração e recebimento de feeds e fontes com parceiros nacionais e internacionais, com vistas a aumentar a capacidade de prevenção, detecção e tratamento de incidentes, correlação de eventos e análise de tendências no âmbito do Governo Digital. Eventuais notificações de incidente recebidas por parceiros serão tratadas e compartilhadas com órgãos afetados.
Quem pode solicitar?
O serviço poderá ser solicitado pelo seguintes responsáveis:
- Atores da Estrutura de Governança do Programa de Privacidade e Segurança da Informação (PPSI)
- Gestor de Segurança da Informação
- Gestor de Tecnologia da Informação
- Encarregado pelo Tratamento de Dados Pessoais
- Responsável pelo Controle Interno
- Responsáveis da Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos, conforme autonomia definida
- Responsável pela unidade de segurança da informação ou de infraestrutura de tecnologia da informação
Como solicitar o serviço?
Para tratamento e resposta a incidentes, a solicitação deste serviço deverá ser precedida de um incidente cibernético. Dessa forma, a solicitação deverá ocorrer no ato da notificação do incidente, clicando aqui.
No corpo do e-mail encaminhado, o órgão deverá manifestar o interesse quanto à necessidade de apoio do CISC Gov.br.
Para prevenção de incidentes, consulte os serviços disponíveis por meio do ETIR as a Service.
Após o recebimento da solicitação realizada pelo órgão interessado, o CISC Gov.br avaliará aspectos de criticidade e impacto, considerando o contexto do órgão solicitante, para priorização e execução.