Consiste em gerenciar qualquer evento adverso indesejados ou inesperados, confirmado ou sob suspeita, que tenham a probabilidade de comprometer e ameaçar a informação.

Para esse gerenciamento o MS regulamentou o funcionamento da Equipe de Tratamento e Resposta a Incidentes na Redes Computacional do Ministério da Saúde– ETIR/MS, alinhado com a Política de Segurança da Informação e Comunicações – POSIC/MS, devidamente aprovada pelo MS.

Equipe de Tratamento de Incidentes de Redes Computacionais – ETIR

Tem por Missão monitorar, receber alertas, analisar, classificar qualquer evento que ponha em risco a segurança da rede de computadores do Ministério da Saúde – MS e notificar incidentes de segurança relacionados.

Fluxo Etir 20170315

Notificação de Incidentes ao Núcleo de Segurança da Informação e Comunicações – NSIC/MS

Padrão de notificação de incidentes de segurança da informação a ser enviados ao Núcleo de Segurança da Informação e Comunicações - NSIC que atua como ponto central para coordenar as soluções dos problemas decorrentes, por meio dos registros dos incidentes.

FORMULÁRIO DAS NOTIFICAÇÕES