0–2 horas: preservar
Registrar fatos, responsáveis, sistemas afetados e fontes de evidência sem comprometer a contenção técnica.
Apoio jurídico em incidentes envolvendo acesso indevido, vazamento de dados, conta corporativa comprometida, fraude, ransomware, fornecedor, ex-colaborador ou falha de segurança.
Incidentes digitais podem atravessar segurança da informação, LGPD, contratos, relações com clientes, fornecedores, seguros, comunicação e responsabilidade. A prioridade é organizar fatos, preservar evidências, identificar obrigações e coordenar decisões sem atrapalhar a contenção técnica.
A estratégia é definida conforme a natureza do incidente, urgência, evidências disponíveis e terceiros envolvidos.
Registrar fatos, responsáveis, sistemas afetados e fontes de evidência sem comprometer a contenção técnica.
Identificar dados, usuários, fornecedores, contratos, contas e processos afetados.
Avaliar LGPD, obrigações contratuais, comunicação, risco de fraude e necessidade de medidas externas.
Consolidar plano de ação, responsáveis, evidências, notificações e próximos passos.
Não. A necessidade de comunicação depende dos critérios legais e regulatórios aplicáveis ao incidente concreto. A avaliação deve considerar natureza, extensão, risco ou dano relevante e demais elementos do caso.
Não necessariamente. Jurídico e equipes técnicas podem trabalhar em paralelo, coordenando preservação de evidências, contratos, obrigações e decisões de comunicação.
Pode mudar. É necessário verificar o papel do terceiro, dados e sistemas envolvidos, contrato, responsabilidades e deveres de cooperação ou comunicação.
Envie um resumo objetivo do ocorrido, quando aconteceu e quais evidências estão disponíveis. A primeira etapa é compreender o fato antes de definir a estratégia.