Plano de Resposta A Incidente QIMA-WQS - v00
Plano de Resposta A Incidente QIMA-WQS - v00
Plano de Resposta A Incidente QIMA-WQS - v00
1. Esclarecimentos Iniciais
Este Plano de Resposta a Incidentes de Segurança de Computador foi construído para instruir
violação de segurança da rede (“Incidente”) e tem por objetivo minimizar os danos, reduzir o
Para os fins deste Plano, incidente pode ser considerado todo evento ou ação que
dados pessoais, incluindo, mas não se limitando a: (a) perda ou roubo de materiais ou
equipamentos, por exemplo, notebooks; (b) divulgação de dados pessoais para destinatário
incorreto; (c) falha dos sistemas; (d) tentativas (bem sucedidas ou não) de acesso ou divulgação
não autorizada de dados pessoais; (e) ataques (bem sucedidos ou não) de hackers; (f)
Ademais, por “dados pessoais” entende-se como sendo dados relacionados à pessoa natural
dados sensíveis, como origem racial ou étnica, convicção religiosa, opinião política, filiação a
ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Assim, embora cada incidente seja revestido de suas especificidades, o presente documento é
o plano de ação que deve ser seguido sempre que um incidente for identificado.
2. Providências Iniciais:
Ao identificar e/ou ser comunicado acerca de um incidente, ainda que por telefone, a pessoa
E-mail: [email protected]
Caso o Encarregado não seja localizado em até 1 (uma) hora e/ou esteja ausente, por exemplo,
contatado.
E-mail: [email protected]
A função primordial do Encarregado e de seu Suplente será a de zelar para que todo o processo
de reação esteja adequado aos interesses da empresa e dos titulares dos dados pessoais.
o responsável pelo setor de Tecnologia da Informação (TI), conforme dados abaixo apontados.
E-mail: [email protected]
Caso o TI não seja localizado em até 1 (uma) hora e/ou esteja ausente, por exemplo, por
E-mail: [email protected]
O Encarregado e o TI e/ou seus Suplentes deverão detectar ou identificar as características do
incidente e determinar quais dados foram ou podem ter sido violados e de quais titulares,
Durante e após o preenchimento do Anexo I, o TI e/ou seu Suplente deverá(ão) (a) verificar se
a violação ainda está ocorrendo e, em caso positivo, cessar a violação, (b) restaurar a
normalidade das atividades e (c) identificar, coletar e preservar evidências, ou seja, descobrir
a causa do incidente (ou tentar no máximo estado da técnica), fazer prova positiva da
Obs. Todos os laudos técnicos extraídos desta verificação e identificação deverão ser anexados
ao Anexo I.
E-mail: [email protected]
E-mail: mailto:[email protected]
O Encarregado e/ou seu Suplente, bem como os responsáveis pelos setores Jurídico e
dentre outros elementos, (a) o tipo de dados envolvidos, (b) sua sensibilidade, (c) as proteções
que estão em vigor (e.g. criptografia), (d) o que aconteceu com os dados, (e) se os dados podem
ser utilizados ilegalmente ou inadequadamente, (f) os titulares que foram afetados, (g) número
(i) Estabelecer as medidas que serão tomadas para mitigar os reverter os efeitos do
https://www.gov.br/anpd/pt-br
Esta comunicação deverá conter, no mínimo, (a) a descrição da natureza dos dados
imediata e, (f) as medidas que foram ou que serão adotadas para reverter ou mitigar
os efeitos do prejuízo.
Esta comunicação deverá conter, no mínimo, (a) a descrição da natureza dos dados
medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do
prejuízo.
esclarecimento sobre o incidente, em especial, as medidas que foram ou que serão adotadas
para reverter ou mitigar os efeitos do prejuízo, principalmente se tal incidente já tiver sido
E-mail: [email protected]
Além disso, deverão avaliar se é cabível comunicar outras entidades que podem ser
impactadas pelo incidente em razão dos dados que foram / podem ter sido corrompidos, por
E, por fim, após a conclusão da investigação realizada pelo TI, seu Suplente e/ou pelo Perito
acerca do incidente, caso seja identificada a causa e o responsável por este, deverão tomar
3. Providências finais
Após o gerenciamento do incidente e seus efeitos, o Encarregado e/ou seu Suplente deverá(ão):
para evitar que novos incidentes deste tipo voltem a ocorrer e, em caso positivo,
(iii) Analisar se um valor maior deve ser aprovado para gerenciamento de eventuais
(vi) Por fim, o Anexo III elenca as responsabilidades de cada área no caso de incidente
Anexo I
Nome:
Data:
Assinatura:
incidente
incidente?
incidente
8 Houve o comprometimento da R.
confidencialidade, integridade ou
disponibilidade de dados pessoais e/ou
sensíveis?
comprometer a confidencialidade,
integridade ou disponibilidade de
Favor detalhar.
menores?
quanto tempo?
utilizada?
Obs. Todos os laudos técnicos extraídos da investigação realizada pelo TI, seu Suplente ou
Anexo II
Nome:
Data:
Assinatura:
1 Descrição do incidente
totalidade?
incidente?
das publicações.
documentos.
para a empresa?
eficazes?
14 As políticas internas referentes ao R.
À medida que um incidente progride, diversas áreas da empresa deverão ser envolvidas. A tabela a seguir descreve as responsabilidades de cada
5. Act as the lead function to coordinate lessons learned and tests of this plan
Seguros 1. Fornecer suporte relacionado ao seguro cibernético. O time de seguros sempre é
acionado no caso de incidente.
2. Identificar quando a seguradora deve ser contatada.