Centro de Documentação da PJ
Monografia

CD325
REGO, Catarina Sousa
Deteção de incidentes de cibersegurança [Recurso eletrónico] : capacidades mínimas / Catarina Sousa Rego.- Lisboa : [s.n.], 2017.- 1 CD-ROM ; 12 cm
Dissertação para obtenção do grau de Mestre em Segurança da Informação e Direito no Ciberespaço, apresentada ao Instituto Superior Técnico da Universidade de Lisboa, tendo como orientadores Pedro Manuel Barbosa Veiga e Carlos Manuel Costa Lourenço Caleiro. Ficheiro de 2,34 MB em formato PDF (67 p.).


SEGURANÇA INFORMÁTICA, INTERNET, NORMA DE QUALIDADE, PROTECÇÃO DA INFORMAÇÃO, SEGURANÇA DE DADOS, TESE

Durante a última década, o ciberespaço e os seus componentes tornaram-se numa infraestrutura essencial de suporte à comunicação, à realização de transações financeiras e comerciais e até à prestação de serviços públicos ao cidadão. Num cenário de preocupante evolução das ciberameaças, que têm afetado transversalmente toda a sociedade, interessa prevenir, detetar e reagir às ocorrências dos ciberataques, evitando danos maiores resultantes da sua exploração contínua. Com o objetivo de dotar as entidades que representem uma comunidade de utilizadores bem definida em território nacional, com as valências mínimas para a deteção de incidentes de segurança no ciberespaço, foi desenvolvido um modelo de maturidade que atua em quatro grandes dimensões: técnica, humana, processual e organizacional. Este Modelo é constituído por cinco níveis de atuação, que culminam na criação de uma equipa dedicada à deteção de incidentes de cibersegurança – Security Operations Centre (SOC). O Modelo apresentado tem um elevado grau de abstração e providencia uma orientação flexível, para poder ser interpretado por organizações de vários setores, estruturas e dimensão. Este Modelo destina-se às autoridades nacionais de cibersegurança, aos responsáveis pela sua implementação e avaliação, mas também aos decisores e gestores de topo – cuja formação em áreas tecnológicas se tem mostrado essencial e inevitável. Cada nível do Modelo de Maturidade de Deteção é constituído por um conjunto de ações, que foram identificadas com base em documentos, experiências, grupos de colaboração e fóruns de discussão nacionais e internacionais, reconhecidos nesta matéria. Este Modelo vai permitir obter um panorama da maturidade de deteção de incidentes de cibersegurança de cada organização e, potencialmente, um panorama nacional. Associado ao Modelo foram desenvolvidas linhas orientadoras para apoiar os decisores na alocação do orçamento, com base na priorização das ações e tomando em consideração a ordem proposta dos cinco níveis; o peso associado a cada ação, com base nas potenciais perdas que o não cumprimento de uma ação possa ter; o custo estimado para cada ação; e o orçamento disponível para o efeito. A colaboração com o Centro Nacional de Cibersegurança, como autoridade nacional nesta matéria, a forma como deve ser feita a troca da informação e a identificação dos principais atores da cibersegurança nacional, também são temas abordados nesta dissertação.