CyberGlossary

Forense e resposta

Plano de resposta a incidentes

Também conhecido como: IRP, Plano de gestão de incidentes

Definição

Documento aprovado que descreve como a organização se prepara, deteta, contém, erradica e recupera de incidentes cibernéticos e captura lições.

Um plano de resposta a incidentes (IRP) traduz a estratégia em passos operacionais. Atribui papéis (comandante de incidente, líder de comunicação, ligação jurídica), define níveis de severidade, vias de escalonamento, modelos de comunicação, procedimentos de tratamento de evidências e contactos externos (autoridades, reguladores, retainers). Segue habitualmente o ciclo NIST SP 800-61 e integra playbooks para cenários comuns (ransomware, BEC, exfiltração, ameaça interna). Deve ser testado em tabletop e exercícios reais, atualizado após cada incidente e acessível offline em caso de interrupção. Regulamentos como RGPD, HIPAA e NIS2 exigem capacidades de IR documentadas.

Exemplos

  • Playbook de ransomware que dispara isolamento, congelamento de comunicações e ativação do retainer em até 30 minutos.
  • Fluxo conduzido pelo DPO para notificação de violações de dados pessoais dentro do prazo de 72 horas do RGPD.

Termos relacionados