Seu plano de resposta a incidentes parece bom no papel.Mas vai funcionar sob pressão?
A maioria das organizações possui um plano de resposta a incidentes.Muito menos testaram se realmente funciona.Cyvra ajuda as organizações a avaliar, construir e ensaiar sua capacidade de resposta a incidentes cibernéticos para que, quando ocorrer ransomware, violação de dados ou comprometimento de conta, seu pessoal saiba quem faz o quê, quando e por quê.
Não há tempo para resolver o processo
Na primeira hora de um incidente grave, a incerteza custa tempo, dinheiro e credibilidade.Veja o que sua organização precisaria fazer.
Sua organização saberia exatamente o que fazer em cada etapa? Descubra onde estão as lacunas.
Um programa completo de preparação para incidentes
Seis fases estruturadas que levam você de onde você está hoje até uma capacidade de resposta testada, documentada e mantida.
Planos, manuais e procedimentos que você pode realmente usar
Os serviços descrevem o que fazemos.As entregas descrevem o que você obtém.Aqui está o que um programa completo de preparação para incidentes cibernéticos pode produzir.
A resposta a incidentes é um processo de negócios, não um processo de TI
Um incidente cibernético grave exige uma ação coordenada em toda a organização simultaneamente.Seu plano precisa refletir essa realidade.
| Função | O que deve acontecer |
|---|---|
| TI e segurança | Detectar, conter e investigar |
| Liderança | Tome decisões críticas para os negócios sob pressão |
| Jurídico e Privacidade | Avaliar dados e obrigações de notificação |
| Comunicações | Gerencie funcionários, clientes e mídia |
| Operações | Manter ou restaurar serviços críticos |
| Financiar | Gerencie a exposição financeira e o risco de fraude |
| RH | Apoie a equipe afetada e gerencie considerações internas |
| Terceiros | Coordenar fornecedores, seguradoras e especialistas |
Cyvra trabalhou em hospitalidade, saúde, finanças, serviços profissionais e ambientes complexos com vários locais.Consultores seniores, sem equipes de entrega juniores.
Cumpra suas obrigações de comunicação de incidentes
Vários regulamentos impõem prazos de notificação específicos.Errar nesses procedimentos após uma violação agrava o problema com penalidades regulatórias além dos custos da violação.
Comunicação à ANPD em até 2 dias úteis após o conhecimento
Lei brasileira: Nos termos do Art. 48 da LGPD, qualquer incidente de segurança que possa acarretar risco ou dano relevante aos titulares deve ser comunicado à Autoridade Nacional de Proteção de Dados (ANPD) em até 2 dias úteis após o conhecimento. A comunicação aos titulares afetados é necessária quando o risco para eles é relevante, e a ANPD pode solicitar informações complementares sobre o incidente.
Guia de conformidade com a LGPDAlerta antecipado de 24 horas, relatório completo de 72 horas
Lei da UE (pode ser aplicada a organizações brasileiras com operações na UE): NIS2 aplica-se a organizações que prestam serviços essenciais ou importantes na UE.Incidentes significativos requerem um aviso prévio no prazo de 24 horas e uma notificação completa no prazo de 72 horas.O Artigo 21 também exige procedimentos documentados de resposta a incidentes como medida de segurança obrigatória.
Guia de conformidade NIS2Alerta antecipado de 4 horas para incidentes graves
Lei da UE (pode ser aplicada a entidades financeiras brasileiras com operações na UE): A DORA aplica-se a entidades financeiras que operam na UE.Depois que um incidente grave relacionado às TIC for classificado, uma notificação inicial deverá ser enviada dentro de quatro horas ou até as 10h do próximo dia útil, se a classificação ocorrer fora do horário comercial.Um relatório intermediário segue dentro de 72 horas e um relatório final dentro de um mês.A DORA também exige testes regulares de resiliência operacional digital.
Guia de análise de lacunas DORANotificação imediata ao Banco Central para incidentes graves
Lei brasileira: A Resolução Bacen nº 4.658/2018 exige que instituições financeiras notifiquem imediatamente o Banco Central sobre incidentes relevantes que afetem serviços de processamento de dados ou sistemas de informação, com atualizações periódicas conforme a situação evolui e um relatório final em até 10 dias. A CVM aplica exigências equivalentes a instituições sob sua supervisão.
Guia de plano de resposta a incidentesVocê pode precisar de uma Avaliação de Prontidão para Incidentes se...
Se você marcou dois ou mais, seu plano provavelmente precisará de testes.
Solicite uma avaliação de preparação para incidentesExperimente onde é importante
O que muda quando você está genuinamente preparado
O objetivo não é um documento melhor.É uma resposta melhor.
Escolha por onde começar
Cada compromisso tem escopo individual.Estas três estruturas cobrem os pontos de partida mais comuns.
Com um Cyvra IR Retainer, o relacionamento já existe quando você precisa.Nenhuma chamada de integração à meia-noite.Não há explicação do seu ambiente sob pressão.
Fale conosco sobre um retentorMuitas seguradoras esperam cada vez mais que as organizações demonstrem que existem e foram testados mecanismos de resposta a incidentes.Cyvra pode ajudá-lo a documentar e comprovar o que eles podem solicitar.
Quão preparada está a sua organização?
Descubra onde está sua capacidade de resposta a incidentes e o que precisa mudar antes que você precise dela.