CENTRAL DE REGISTRO DE INCIDENTES INTERNOS IDENTIFICAÇÃO DO INCIDENTE Número do Registro Interno: Data e Hora da Ocorrência: Data e Hora da Detecção: Fonte da Detecção: Interna Externa Denúncia Outros Responsável pela Detecção: TIPO DE INCIDENTE Acesso não autorizado Vazamento de dados Exclusão indevida Alteração não autorizada Perda ou roubo de dispositivo Ataque cibernético (ex: ransomware, phishing) Outros: DADOS PESSOAIS ENVOLVIDOS Tipo de dados afetados: Dados cadastrais (nome, CPF, endereço) Dados sensíveis (saúde, orientação, convicções, etc.) Dados financeiros Credenciais de acesso (login, senha) Outros: Estimativa de Titulares Afetados: Sistema, banco de dados ou ferramenta envolvida: ANÁLISE PRELIMINAR DE RISCO Há possibilidade de danos aos titulares? Sim Não Descrição do(s) risco(s) identificado(s): AÇÕES ADOTADAS (MITIGAÇÃO E CONTAINMENTO) Ação 1: Ação 2: Medidas técnicas emergenciais aplicadas: Comunicação à equipe de DPO ou Encarregado(a)? Sim Não AVALIAÇÃO PARA COMUNICAÇÃO EXTERNA Houve comunicação à ANPD? Sim Não Data: Número do protocolo: Houve comunicação aos titulares dos dados? Sim Não Forma de comunicação: Data: RESPONSÁVEL PELO REGISTRO Nome completo: Cargo / Setor: Data do registro: Assinatura eletrônica: ENCERRAMENTO E AÇÕES CORRETIVAS Incidente encerrado? Sim Não Data de encerramento: Lições aprendidas e melhorias implementadas: ENVIAR