- 1 -O GCS apoia o planeamento, aconselhamento, suporte e monitorização da segurança dos sistemas de informação da Universidade de Aveiro, tendo as seguintes competências:
- a)Assegurar a execução dos processos de gestão relevantes para a cibersegurança na Universidade de Aveiro, designadamente no âmbito da gestão de incidentes, riscos, vulnerabilidades, e outros, com impacto na cibersegurança;
- b)Acompanhar auditorias no âmbito da cibersegurança e implementação de medidas de melhoria;
- c)Realizar análises forenses digitais;
- d)Coordenar esforços e participar em atividades que visem a proteção de dados pessoais;
- e)Organizar sessões de sensibilização em cibersegurança.
- 2 -Para efeitos do número anterior, compete ainda ao GCS:
- a)Fornecer apoio e aconselhamento especializado, em matérias de segurança de informação e cibersegurança;
- b)Elaborar relatórios anuais, de propostas de melhorias e acompanhamento da segurança dos sistemas de informação e das infraestruturas de suporte;
- c)Reforçar a capacidade para enfrentar incidentes de cibersegurança e ciberataques;
- d)Colaborar com as entidades legalmente instituídas para a melhoria da resiliência do ciberespaço nacional;
- e)Integrar e coordenar o Computer Security Incident Response Team da Universidade de Aveiro (CSIRT@UA), desenvolvendo as respetivas ações de forma estruturada;
- f)Promover a melhoria da maturidade e resiliência ao nível das Tecnologias da Informação e Comunicação (TIC) nas áreas da segurança de informação e da cibersegurança;
- g)Promover a capacitação e qualificação de recursos humanos na área de segurança informática;
- h)Contribuir para a promoção da melhoria da qualidade de ensino e investigação nas áreas da segurança de informação e da cibersegurança;
- i)Colaborar com as entidades previstas no modelo organizativo da Universidade de Aveiro, assim como entidades associadas e demais membros da academia, nas áreas da segurança de informação e da cibersegurança;
- j)Colaborar com outras instituições externas à Universidade de Aveiro nas áreas da segurança de informação e da cibersegurança.
Artigo 4.º — Competências
Vigente desde: 22/01/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 22/01/2025