Programa de Integridade · documento público · documento integral

Assegurar resposta coordenada a incidentes e continuidade proporcional dos serviços jurídicos, protegendo pessoas, clientes, dados, prazos, sistemas e evidências até recuperação e melhoria verificada.

Nesta página

O que abrange

  • Segurança da informação
  • Dados pessoais
  • Indisponibilidade
  • Perda de acesso
  • Falha de fornecedor
  • Fraude
  • Erro operacional
  • Prazo crítico
  • Instalações
  • Comunicação de crise e recuperação

Comunicações e prazos externos dependem do tipo de evento, risco, contrato e norma vigente; o plano não autoriza reporte automático nem substitui decisão profissional.

Definições

  • IncidenteEvento que comprometa ou ameace confidencialidade, integridade, disponibilidade, prazo, pessoa, serviço ou obrigação.
  • CriseIncidente com impacto, incerteza ou repercussão que demande comando coordenado e comunicação controlada.
  • RTO/RPOParâmetros aprovados de recuperação de serviço e perda tolerável de dados, sem valores presumidos neste documento.
  • Modo de contingênciaForma temporária e aprovada de operar quando o processo ou sistema normal não está disponível.
  • Retorno controladoRestabelecimento após teste, reconciliação, aceite do responsável e tratamento de pendências.

Responsabilidades

  • Coordenador de incidenteClassificar; acionar equipe; manter linha do tempo; coordenar decisão e encerramento
  • TI/SegurançaConter; preservar evidência; recuperar; validar integridade técnica
  • Encarregado e Responsável ÉticoAvaliar dados, sigilo, clientes, autoridades e comunicações; registrar fundamento
  • Controladoria e responsáveisProteger prazos; ativar contingência; reconciliar backlog; aceitar retorno
  • Conselho/Sócio-DiretorComandar crise; aprovar comunicação relevante; assegurar recursos; aceitar risco residual

Regras

  1. Todo evento suspeito será comunicado internamente sem demora pelo canal definido, com prioridade à segurança de pessoas e prazos.
  2. Incidente terá protocolo, severidade, comando, linha do tempo, sistemas/dados/matérias afetados e decisões registrados. boa prática
  3. Contenção e coleta preservarão integridade, sigilo, cadeia de custódia e continuidade possível.
  4. Contingência terá responsável, canal alternativo, prazo de revisão, reconciliação e limites claros. boa prática
  5. Comunicação a autoridade, titular, cliente, seguradora ou terceiro decorrerá de avaliação humana da norma, risco, contrato e sigilo. condicional
  6. Retorno à operação exigirá restauração testada, reconciliação de dados e prazos, aceite do responsável e monitoramento reforçado. boa prática
  7. Incidente terá causa-raiz, lições, ação corretiva e teste de eficácia antes do encerramento definitivo. boa prática
  8. Planos, contatos, dependências, cópias de segurança e cenários críticos serão exercitados e atualizados. boa prática

Vedações

  • Ocultar incidente
  • Apagar registro de sistema ou evidência
  • Comunicar externamente sem alçada
  • Retornar produção sem teste
  • Usar contingência sem rastreabilidade
  • Compartilhar informação de crise além da necessidade
  • Encerrar sem CAPA quando houver causa sistêmica

Exceções e decisões humanas

  • Ameaça à pessoa
  • Prazo iminente
  • Dado pessoal
  • Segredo profissional
  • Comunicação externa
  • Pagamento extorsivo
  • Retorno parcial
  • Aceitação de risco residual

Procedimentos vinculados

Procedimentos operacionais internos: Incidente de segurança e dados pessoais (POP-007); Cópias de segurança e continuidade (POP-017); Testes, auditoria e CAPA (POP-018).

detecção → triagem → contenção e proteção de prazos → avaliação → comunicação condicional → recuperação → reconciliação → causa-raiz/CAPA → teste → encerramento

Registros e evidências

  • Registro de incidentes
  • Linha do tempo
  • Registros de sistema e cadeia de custódia
  • Avaliação de risco
  • Decisão de comunicação
  • Comprovante
  • Restauração
  • Reconciliação
  • CAPA e teste

Indicadores de acompanhamento

  • Tempo de detecção, contenção e recuperação
  • Prazos protegidos
  • Restaurações bem-sucedidas
  • Incidentes recorrentes
  • Ações corretivas eficazes
  • Exercícios concluídos

Retenção e revisão

Retenção: Conforme finalidade de resposta, defesa, norma e tabela; aplicar preservação especial a evidências e limitar acesso.

Revisão: Anual e após incidente, exercício, mudança de sistema, fornecedor ou requisito.

Fontes oficiais

← Voltar ao Programa de Integridade

Ao navegar em nossa página institucional, você consente com o uso de cookies e outras tecnologias de medição de armazenagem. Isso nos ajuda a entender como nosso site é utilizado, aprimorando nossos serviços. Para mais informações, acesse nossa Política de Privacidade e Proteção de Dados Pessoais>