Centro Integrado de Segurança Cibernética (CISC Gov.br)
O que é o CISC Gov.br? Qual sua abrangência e os serviços prestados?
Publicado em
16/06/2021 18h26
Atualizado em
20/03/2024 10h41
O CISC Gov.br
Conforme o disposto no art. 13, da PORTARIA SGD/MGI Nº 852, o Centro Integrado de Segurança Cibernética do Governo Digital (CISC Gov.br) foi criado no âmbito do Programa de Privacidade e Segurança da Informação (PPSI) e caracteriza-se como uma unidade de coordenação operacional das equipes de prevenção, tratamento e resposta a incidentes cibernéticos dos órgãos e das entidades do Sistema de Administração de Recursos de Tecnologia da Informação (SISP).
O CISC Gov.br atuará como equipe principal, nos termos do inciso III do art. 4º da ReGIC, para os serviços que compõem a Plataforma Gov.br e para outros serviços que estejam sob a reponsabilidade da Secretaria de Governo Digital.
Compete à Diretoria de Privacidade e Segurança da Informação da Secretaria de Governo Digital a prospecção, o planejamento, a implementação, o monitoramento, a melhoria contínua, e o gerenciamento das ações no âmbito do CISC Gov.br.
Como as demais equipes de prevenção, tratamento e resposta de incidentes dos órgãos e entidades pertecentes ao SISP interagem com o CISC Gov.br?
A missão do CISC Gov.br é promover a coordenação das ações de prevenção, tratamento e resposta a incidentes cibernéticos no âmbito do SISP.
As equipes de prevenção, tratamento e resposta a incidentes cibernéticos dos órgãos e das entidades pertencentes ao SISP deverão se integrar às tecnologias, padrões, procedimentos e processos estabelecidos pelo CISC Gov.br, observando os normativos do Gabinete de Segurança Institucional da Presidência da República.
Para acessar a página do Centro Integrado de Segurança Cibernética do Governo Digital (CISC Gov.br), clique no link: www.gov.br/cisc
Quais os serviços oferecidos pelo CISC Gov.br?
São os serviços oferecidos pelo CISC Gov.br:
I - apoio no planejamento, implementação e operação de equipes de prevenção, tratamento e resposta a incidentes cibernéticos nos órgãos e entidades;
II - apoio na prevenção, tratamento e resposta a incidentes cibernéticos;
III - comunicação e colaboração com outras equipes de prevenção, tratamento e resposta a incidentes cibernéticos, tanto dos órgãos e entidades públicas quanto das organizações privadas;
IV - execução de testes de intrusão em ativos de informação, sob demanda;
V - análise não-invasiva e contínua de vulnerabilidades em ativos de informação;
VI - análise de vulnerabilidades em ativos de informação, sob demanda;
VII - atividades de inteligência de ameaças cibernéticas;
VIII - testes estáticos e dinâmicos de segurança em aplicações;
IX - elaboração e publicação de alertas e recomendações; e
X - monitoramento de padrões maliciosos no tráfego externo de rede.
Os serviços dispostos acima não excluem ou substituem as atribuições do CTIR Gov e das equipes de coordenação setorial previstas pela ReGIC.