← Risco operacional: fundamentos, controlos e decisões
03 / 10 · 35 MIN

Eventos, quase incidentes e resposta

Preservar factos e aprender com perdas, falhas e situações evitadas.

Conceito e mecanismo

Um quase incidente revela uma situação que poderia ter causado impacto, mesmo quando um controlo impediu a perda. Se uma segunda pessoa deteta um montante errado antes do envio, registar o que aconteceu, o que foi evitado e como ocorreu a deteção. Não transformar o valor potencial numa perda realizada. Também não omitir o caso para melhorar um indicador de zero incidentes. O registo deve distinguir ocorrência, descoberta e contabilização quando estas datas diferem. Estas informações ajudam a compreender atraso de deteção e fragilidades do processo. A classificação e granularidade concretas seguem a política da instituição; os exercícios não prescrevem uma taxonomia regulatória completa nem um registo contabilístico real.

Aplicação guiada

Durante a resposta, comunicar factos confirmados, estimativas identificadas, lacunas e próxima atualização. Não é necessário conhecer a causa final para mobilizar responsáveis, mas uma hipótese não deve ser apresentada como certeza. A referência NIST SP 800-61 revisão 3, de abril de 2025, liga resposta e aprendizagem contínua à gestão de risco. Coordenação interna, comunicação pública e notificação formal são atividades distintas, com papéis e requisitos próprios. Os prazos legais dependem do âmbito e das regras vigentes; este percurso não inventa um relógio universal. Se um reinício resolve três episódios mas a falha regressa, ligar os eventos e tratar causas e controlos comuns. Recuperar o serviço é progresso, mas não demonstra eliminação da exposição.

NA PRÁTICA

Exemplo: falha na sexta, descoberta na segunda e custo registado na quarta. Manter as três datas permite medir deteção sem criar três perdas fictícias.

Armadilhas comuns

Zero perda como zero aprendizagem; hipótese como causa; reinício como prevenção; data contabilística como cronologia inteira.

Tópicos relacionados: Âmbito, governação e responsabilidade · Avaliação de risco e eficácia de controlos · Indicadores, reporte e aceitação

Leva esta ideia contigo

Preservar cronologia e incerteza, responder e transformar evidência em melhoria.

Criar conta

Referência: Incident Response Recommendations and Considerations for Cybersecurity Risk Management · DR operational risk professional assessment2026.10