Incidente de segurança não é questão de se, é de quando. O que separa uma empresa que atravessa o episódio de uma que é multada e processada é ter decidido antes quem faz o quê. Este plano define severidade, papéis, etapas e os prazos legais que passam a correr no momento em que alguém percebe o problema.
Revisado em setembro de 2026Campos em branco viram marcadores entre colchetes. Nada do que você digita aqui sai do seu navegador.
Abaixo o modelo com os marcadores em branco. Preencha o formulário acima para gerar a sua versão.
Versão vigente desde ____ de __________ de ______.
Este plano aplica-se a [empresa] e a todos os colaboradores, estagiários, prestadores e fornecedores com acesso a seus sistemas.
Considera-se incidente qualquer evento que comprometa, ou possa comprometer, a confidencialidade, a integridade ou a disponibilidade de informação, incluindo acesso não autorizado, vazamento, ransomware, perda de dispositivo e indisponibilidade relevante.
Quem perceber indício de incidente deve acionar imediatamente: [canal].
Não é papel de quem detecta avaliar a gravidade. Comunicar dúvida é o comportamento esperado, e nenhuma comunicação de boa-fé será objeto de punição.
Líder de resposta: [nome e contato]. Na ausência, o substituto formalmente designado.
Crítico: dados pessoais expostos, dado sensível envolvido, sistema de produção comprometido ou ransomware ativo. Acionamento imediato, inclusive fora do horário.
Alto: acesso não autorizado sem evidência de exfiltração, ou indisponibilidade prolongada de serviço crítico.
Médio: tentativa bloqueada com sinal de persistência, ou exposição de informação interna não pessoal.
Baixo: evento isolado, contido automaticamente, sem impacto identificado.
Detecção e registro: abrir o registro do incidente com data, hora, quem detectou e o que foi observado. A partir daqui, todo passo é documentado.
Contenção: isolar o ativo afetado, revogar credenciais comprometidas e bloquear o vetor, preservando as evidências antes de qualquer limpeza.
Erradicação: remover o acesso do agente, corrigir a vulnerabilidade explorada e validar que não há persistência.
Recuperação: restaurar a partir de backup íntegro, monitorar de forma reforçada por no mínimo 14 dias e só então declarar o encerramento.
Lições aprendidas: reunião em até 10 dias úteis, com causa raiz, o que funcionou, o que falhou e plano de ação com responsável e prazo.
Antes de reinstalar ou limpar, preservar imagens de disco, memória quando possível, e cópia íntegra dos registros de acesso, com hash e cadeia de custódia.
Reinstalar o servidor sem preservar evidência destrói a única prova de extensão do incidente e enfraquece qualquer medida judicial posterior.
Havendo dado pessoal envolvido, o encarregado ([contato]) é acionado imediatamente e avalia o risco aos titulares.
Configurado risco ou dano relevante, a comunicação à ANPD e aos titulares afetados deve ocorrer em até 3 (três) dias úteis contados do conhecimento do incidente, na forma da Resolução CD/ANPD nº 15/2024.
Se o incidente envolver dados tratados para clientes, o cliente controlador será comunicado em até 24 (vinte e quatro) horas, conforme os contratos vigentes.
A comunicação aos titulares deve descrever, em linguagem simples, o que aconteceu, quais dados foram afetados, os riscos e o que a pessoa pode fazer para se proteger.
Somente o líder de resposta e a direção falam publicamente sobre o incidente. Nenhum colaborador comenta o caso em rede social, grupo, fórum ou com imprensa.
Diante de pedido de resgate, a decisão é exclusiva da direção, com apoio jurídico, registrando-se que o pagamento não garante recuperação nem impede a divulgação.
Este plano será testado ao menos uma vez por ano em simulação, e revisto após cada incidente de severidade alta ou crítica.
O prazo de 3 dias úteis para a ANPD corre do conhecimento do incidente, não do fim da investigação. Reinstalar o servidor antes de preservar evidência é o erro técnico que mais atrapalha a defesa jurídica depois. Plano que nunca foi testado costuma falhar exatamente na madrugada em que precisa funcionar.
É. Você preenche no próprio navegador e baixa em .docx e PDF, sem cadastro e sem pagar nada. Nenhum dado digitado no gerador é enviado a servidor.
Não. O modelo cobre o caso padrão e evita o erro óbvio, mas não lê a sua situação. Vale a análise individual quando o valor for alto, houver dado sensível, exclusividade, sócio, investidor, ou quando o contrato tiver sido escrito pela outra parte.
Conte o contexto e você recebe o próximo passo e o preço fechado em até um dia útil.