O LabRisk, em parceria com o Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE) da Universidade de Brasília (UnB), celebra a defesa do Trabalho de Conclusão de Curso (TCC) do discente Fabio André Barcelos, aluno da Pós-Graduação em Privacidade e Segurança da Informação. A defesa foi realizada no dia 15 de junho de 2026, por meio da plataforma Microsoft Teams.

Sob a orientação da professora Edna Dias Canedo, o discente apresentou o trabalho intitulado “Integração de Requisitos da LGPD em Processos de Resposta a Incidentes de Segurança Cibernética: Um Modelo de Processo para a ETIR da Universidade Federal de Santa Maria”. A banca examinadora contou ainda com a participação dos professores Daniel Alves da Silva e Fábio Lúcio Lopes de Mendonça, como examinadores.

A pesquisa foi motivada pelo crescimento dos ataques cibernéticos contra instituições públicas e pelos desafios impostos pela Lei Geral de Proteção de Dados Pessoais (LGPD), especialmente no que se refere à integração entre as ações técnicas de resposta a incidentes e as obrigações legais de proteção de dados. O estudo teve como base evidências apresentadas pelo Acórdão TCU nº 1.372/2025, que apontou que 64,6% das organizações federais ainda não possuem processos padronizados para comunicação de incidentes à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares dos dados afetados.

Com o objetivo de contribuir para a superação desse cenário, o trabalho propôs um modelo de processo em notação BPMN 2.0 capaz de integrar os requisitos da LGPD e da Resolução CD/ANPD nº 15/2024 ao ciclo de resposta a incidentes da Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos da Universidade Federal de Santa Maria (ETIR/UFSM). O modelo foi desenvolvido por meio da abordagem Design Science Research (DSR), combinada com Estudo de Caso, envolvendo análise documental sistemática de normativos e literatura especializada, além da validação qualitativa realizada com especialistas da própria instituição.

Os resultados demonstraram a aderência normativa e a aplicabilidade prática do modelo proposto, que organiza as atividades de resposta a incidentes em cinco fases e estabelece uma clara segregação de responsabilidades entre as equipes técnica, jurídica e de gestão. O artefato desenvolvido apresenta potencial para fortalecer a governança institucional, apoiar processos de capacitação e contribuir para a automação da resposta a incidentes em organizações públicas. Uma versão foi submetida ao Simpósio Brasileiro de Qualidade de Software (SBQS 2026), reforçando a contribuição da pesquisa para a área de qualidade de software aplicada a serviços públicos.

Ao longo de sua trajetória no PPEE, Fabio André Barcelos buscou aprofundar seus conhecimentos na interface entre segurança cibernética e proteção de dados pessoais, aplicando os conhecimentos adquiridos em um problema real enfrentado pela Universidade Federal de Santa Maria. A pesquisa também evidencia sua relevância social ao propor mecanismos que favorecem a transparência, a conformidade legal e a proteção dos direitos dos titulares de dados, beneficiando diretamente instituições públicas de ensino superior e seus usuários.

Durante a arguição, a banca examinadora destacou a relevância e a atualidade do tema, bem como a qualidade da pesquisa desenvolvida. Os avaliadores elogiaram a sólida fundamentação teórica, o rigor metodológico e o potencial de aplicação prática do modelo, além de incentivarem a continuidade da pesquisa por meio de publicações científicas e futuras validações em cenários reais.

Ao final da sessão, a banca considerou que os objetivos do trabalho foram plenamente alcançados, aprovando o TCC e parabenizando o discente pelo excelente desempenho acadêmico e pela significativa contribuição às áreas de privacidade, proteção de dados e segurança da informação.

Publicado originalmente no site do LabRisk.