• Flickr Governo de São Paulo
  • Linkedin Governo de São Paulo
  • TikTok Governo de São Paulo
  • Twitter Governo de São Paulo
  • Youtube Governo de São Paulo
  • Instagram Governo de São Paulo
  • Facebook Governo de São Paulo
  • /governosp

Avaliação de maturidade de equipes de resposta a incidentes: uma proposta de melhoria a partir da utilização do SIM3 (Security Incident Management Maturity Model)

dc.contributor.advisorGIRALDI, Marcus Vinícius Lahr
dc.contributor.authorBORZI, Beatriz Barizon
dc.contributor.authorPINTO, Caroline Valentim
dc.contributor.otherSAÉS, Maria Elizete Luz
dc.contributor.otherGASETA, Edson Roberto
dc.date.accessioned2023-09-12T12:20:14Z
dc.date.available2023-09-12T12:20:14Z
dc.date.issued2023-06-19
dc.description.abstractEste artigo tem como objetivo abordar a importância da avaliação da maturidade das equipes de resposta a incidentes, também conhecidas como CSIRTs (Computer Security Incident Response Teams), na gestão de incidentes. Para esta avaliação, será utilizado o modelo de autoavaliação on-line SIM3 (Security Incident Management Maturity Model) da Open CSIRT Foundation. Este modelo propõe uma solução prática para ajudar as equipes a identificar áreas que necessitam de melhoria, especialmente em relação aos seguintes quesitos: organização, pessoas, ferramentas e processos. A metodologia utilizada foi a pesquisa bibliográfica e a pesquisa documental. A análise foi baseada em parâmetros e critérios definidos por autoridades internacionalmente reconhecidas no tema, como o Forum of Incident Response and Security Teams (FIRST), The European Union Agency for Cybersecurity (ENISA) e Trusted Introducer Service (TF-CSIRT). Além disso, o artigo discute o papel fundamental da maturidade organizacional na promoção de uma cultura de segurança robusta e a importância de processos contínuos de avaliação para garantir a eficácia das respostas a incidentes de segurançapt_BR
dc.description.abstractThis paper aims to address the importance of assessing the maturity of incident response teams, also known as CSIRTs (Computer Security Incident Response Teams), in incident management. To evaluate the teams' maturity, the SIM3 (Security Incident Management Maturity Model) on-line self-assessment model from the Open CSIRT Foundation will be used. This model proposes a practical solution to assist teams in identifying areas that require improvement, especially regarding the following aspects: organization, people, tools, and processes. The methodology used was bibliographic research and document research. The analysis was based on parameters and criteria defined by internationally recognized authorities on the subject, such as the Forum of Incident Response and Security Teams (FIRST), The European Union Agency for Cybersecurity (ENISA) and Trusted Introducer Service (TF-CSIRT). Furthermore, the paper discusses the fundamental role of organizational maturity in promoting a robust security culture and the importance of continuous evaluation processes to ensure the effectiveness of security incident responses.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.identifier.citationBORZI, Beatriz Barizon, PINTO, Caroline Valentim. Avaliação de maturidade de equipes de resposta a incidentes: uma proposta de melhoria a partir da utilização do SIM3 (Security Incident Management Maturity Model), 2023. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana, Americana, 2023pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/14362
dc.language.isopt_BRpt_BR
dc.publisher004pt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectAnálise de riscopt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleAvaliação de maturidade de equipes de resposta a incidentes: uma proposta de melhoria a partir da utilização do SIM3 (Security Incident Management Maturity Model)pt_BR
dc.title.alternativeEvaluation of incident response teams’ maturity: a proposal for improvement through the use of SIM3 (Security Incident Management Maturity Model)pt_BR
dc.typeArtigo científicopt_BR

Arquivos

Pacote original

Agora exibindo 1 - 3 de 3
Carregando...
Imagem de Miniatura
Nome:
20231S_Beatriz Barizon Borzi_OD1597.pdf
Tamanho:
703.55 KB
Formato:
Adobe Portable Document Format
Descrição:
Carregando...
Imagem de Miniatura
Nome:
TA - Beatriz Barizon Borzi.pdf
Tamanho:
602.25 KB
Formato:
Adobe Portable Document Format
Descrição:
Carregando...
Imagem de Miniatura
Nome:
Folha de aprovação - Beatriz Barizon Borzi.pdf
Tamanho:
541.41 KB
Formato:
Adobe Portable Document Format
Descrição:

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
365 B
Formato:
Item-specific license agreed upon to submission
Descrição:
Governo do Estado de SP