Conceito e mecanismo
Um quase incidente revela uma situação que poderia ter causado impacto, mesmo quando um controlo impediu a perda. Se uma segunda pessoa deteta um montante errado antes do envio, registar o que aconteceu, o que foi evitado e como ocorreu a deteção. Não transformar o valor potencial numa perda realizada. Também não omitir o caso para melhorar um indicador de zero incidentes. O registo deve distinguir ocorrência, descoberta e contabilização quando estas datas diferem. Estas informações ajudam a compreender atraso de deteção e fragilidades do processo. A classificação e granularidade concretas seguem a política da instituição; os exercícios não prescrevem uma taxonomia regulatória completa nem um registo contabilístico real.
Aplicação guiada
Durante a resposta, comunicar factos confirmados, estimativas identificadas, lacunas e próxima atualização. Não é necessário conhecer a causa final para mobilizar responsáveis, mas uma hipótese não deve ser apresentada como certeza. A referência NIST SP 800-61 revisão 3, de abril de 2025, liga resposta e aprendizagem contínua à gestão de risco. Coordenação interna, comunicação pública e notificação formal são atividades distintas, com papéis e requisitos próprios. Os prazos legais dependem do âmbito e das regras vigentes; este percurso não inventa um relógio universal. Se um reinício resolve três episódios mas a falha regressa, ligar os eventos e tratar causas e controlos comuns. Recuperar o serviço é progresso, mas não demonstra eliminação da exposição.
Exemplo: falha na sexta, descoberta na segunda e custo registado na quarta. Manter as três datas permite medir deteção sem criar três perdas fictícias.
Armadilhas comuns
Zero perda como zero aprendizagem; hipótese como causa; reinício como prevenção; data contabilística como cronologia inteira.
Tópicos relacionados: Âmbito, governação e responsabilidade · Avaliação de risco e eficácia de controlos · Indicadores, reporte e aceitação
Preservar cronologia e incerteza, responder e transformar evidência em melhoria.
Referência: Incident Response Recommendations and Considerations for Cybersecurity Risk Management · DR operational risk professional assessment2026.10