Resposta a incidentes cibernéticos
Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos
A Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR) da Universidade
Federal da Fronteira Sul tem por objetivo identificar, isolar, tratar e responder a vulnerabilidades,
ameaças e incidentes cibernéticos que possam comprometer a infraestrutura de TIC da UFFS.
Atuação da ETIR
A ETIR atua na prevenção, tratamento e resposta a incidentes cibernéticos, apoiando a proteção
dos serviços digitais, sistemas institucionais, redes, aplicações e demais componentes da
infraestrutura de Tecnologia da Informação e Comunicação da Universidade.
A equipe também contribui para o tratamento de vulnerabilidades, análise de alertas de segurança,
orientação às áreas técnicas responsáveis e adoção de medidas voltadas à redução de riscos no
ambiente tecnológico institucional.
Principais atribuições
01
Tratamento de incidentes cibernéticos
Receber, filtrar, classificar, planejar, executar, verificar, monitorar e responder
a incidentes de segurança que possam afetar a infraestrutura de TIC da UFFS.
02
Tratamento de vulnerabilidades
Receber informações sobre vulnerabilidades, analisar riscos e apoiar a implementação
das correções necessárias no ambiente tecnológico institucional.
03
Patches e atualizações de segurança
Analisar boletins de segurança de fabricantes e orientar as áreas responsáveis quanto
às atualizações necessárias para redução de riscos.
04
Emissão de alertas
Emitir alertas diante de vulnerabilidades, ameaças ou incidentes que exijam atenção
imediata das equipes técnicas ou da comunidade institucional.
05
Monitoramento e resposta
Acompanhar situações relacionadas à segurança cibernética e apoiar ações de resposta,
contenção, recuperação e melhoria contínua.
06
Redução de riscos
Contribuir para a proteção da infraestrutura de TIC e para o fortalecimento da postura
institucional de segurança cibernética.
Ciclo de resposta a incidentes
A atuação da ETIR segue uma lógica de resposta estruturada, com foco na identificação
do incidente, contenção dos impactos, tratamento técnico, recuperação dos serviços e
melhoria contínua das práticas de segurança.
Esse processo contribui para preservar a disponibilidade, integridade e confidencialidade
dos serviços e informações institucionais.
Identificar
Reconhecer vulnerabilidades, ameaças, eventos suspeitos ou incidentes cibernéticos.
Classificar
Avaliar a natureza, o impacto, a criticidade e a urgência do tratamento necessário.
Conter e tratar
Adotar medidas técnicas e organizacionais para reduzir impactos e tratar a ocorrência.
Responder e melhorar
Apoiar a recuperação, registrar aprendizados e propor melhorias para prevenir recorrências.
Documentos de constituição
Instituição
Portaria nº 2535/GR/UFFS/2022
Institui a Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos da UFFS.
Abrir documento
Composição
Portaria nº 3717/GR/UFFS/2024
Designa os membros da ETIR, com retificação pela Portaria nº 3729/GR/UFFS/2024.
Abrir documento
Observação: os documentos oficiais devem ser consultados para verificação da constituição,
composição, competências e regras de funcionamento da ETIR.
Atenção: ao reportar suspeitas de incidentes, não divulgue senhas, chaves de acesso,
dados pessoais desnecessários ou informações sensíveis em locais públicos. Encaminhe a demanda pelos
canais institucionais adequados, com evidências suficientes para análise técnica.