Todas las plantillas
Privacy & Compliance

Registro de Informe de Incidente de Seguridad y Violación de Datos

Captura un relato estructurado de primera mano sobre un incidente de seguridad sospechado o confirmado — qué ocurrió, qué sistemas o datos podrían estar afectados y qué tan contenido está — para los equipos de TI, seguridad y cumplimiento. Una entrevista de seguimiento con IA reconstruye la cronología real del descubrimiento y la respuesta en lugar de basarse en un resumen escrito apresurado.

Preguntas de ejemplo

Una vista previa del contenido de la plantilla. Todas las preguntas son editables antes de publicar.

14 preguntas · ~7 min
Q01
Mensaje

Gracias por reportar esto. Los detalles que comparta aquí van directamente al equipo de seguridad y cumplimiento y nos ayudan a responder con rapidez. Sus respuestas son completamente confidenciales y anónimas. Esto toma alrededor de 8 minutos — si el incidente sigue activo, por favor contacte también de inmediato a TI/Seguridad a través de su canal de emergencia.

Q02
Opción múltipleObligatoria

¿Cuál es su rol en relación con este incidente?

  • Empleado que lo descubrió o lo experimentó
  • Miembro del personal de TI / Seguridad
  • Responsable de un equipo afectado
  • Proveedor externo o contratista
  • Otro
Q03
FechaObligatoria

¿Cuándo notó o sospechó por primera vez que algo estaba mal? (Una estimación aproximada es suficiente.)

Q04
Opción múltipleObligatoria

¿Qué describe mejor el tipo de incidente?

  • Intento de phishing o ingeniería social
  • Acceso no autorizado a un sistema o cuenta
  • Malware o ransomware
  • Dispositivo perdido o robado
  • Datos enviados o expuestos al destinatario equivocado
  • Intrusión física o acceso no autorizado a las instalaciones
  • Otro
Q05
Opción múltipleObligatoria

Hasta donde sabe, ¿qué tipo de datos podrían haberse visto afectados? Seleccione todas las opciones que correspondan.

  • Información personal de clientes
  • Información personal de empleados
  • Datos financieros o de pago
  • Registros médicos
  • Propiedad intelectual o secretos comerciales
  • Credenciales de inicio de sesión o contraseñas
  • Otro
Q06
Texto largoObligatoria

En sus propias palabras, ¿qué ocurrió? Incluya lo que vio o le comunicaron, y cualquier sistema, cuenta o ubicación involucrada.

Q07
Escala de opiniónObligatoria

¿Qué tan seguro está de que el incidente está actualmente contenido (es decir, que no sigue en curso activamente)?

Escala: 17
Mín:Nada seguroMáx:Completamente seguro
Q08
Opción múltipleObligatoria

¿Este incidente ya ha sido reportado a su equipo de TI o Seguridad a través de otro canal?

  • Sí, ya fue reportado
  • No, este es el primer reporte
  • En proceso / no estoy seguro
Q09
Texto largo

¿Qué acciones, si las hubiera, ya se han tomado para contener o abordar este incidente (por ejemplo, restablecimiento de contraseña, desconexión de un dispositivo, desactivación de una cuenta)?

Q10
Entrevista con IA

Reconstruya la cronología real de este incidente: cómo se detectó por primera vez, exactamente qué hizo el encuestado en los minutos y horas posteriores, y a quién más se le informó o involucró. Ancle la conversación en el tipo específico de incidente y las categorías de datos que seleccionó, e indague cualquier brecha entre el descubrimiento y el reporte — pregunte qué causó el retraso, si lo hubo, y si el encuestado cree que el incidente aún podría estar activo. Si parece inseguro sobre el alcance, pregunte qué evidencia le ayudaría a confirmarlo.

Q11
Escala de valoración

¿Qué tan claro tenía qué pasos seguir cuando notó este incidente?

Rango: 15
Mín:Muy poco claroMáx:Muy claro
Q12
Número

Aproximadamente, ¿cuántas personas o registros cree que podrían verse afectados? (Ingrese 0 si se desconoce o no aplica.)

Q13
Opción múltiple

¿De qué departamento o equipo forma parte?

  • TI / Seguridad
  • Operaciones
  • Ventas / Éxito del Cliente
  • Finanzas
  • RR. HH.
  • Otro
  • Prefiero no decirlo
Q14
Mensaje

Gracias por reportar esto con prontitud. Su informe ha sido registrado y enviado al equipo de seguridad para su revisión inmediata; es posible que se le contacte para dar seguimiento como parte del proceso de respuesta al incidente.

Qué incluye

  • Seguimientos con IA

    Preguntas adaptativas sobre las respuestas abiertas que sacan detalles que un formulario estático pasaría por alto.

  • Controles de atención

    Protecciones integradas frente a respuestas apresuradas y participantes de baja calidad.

  • Textos redactados por IA

    Redacción, orden y ramificaciones escritos por la IA, ajustados a su objetivo de investigación.

  • Informe automático

    Los temas, las citas y un resumen en lenguaje claro se escriben solos en cuanto llegan las respuestas.

Cómo se compara

Revisamos las plantillas más parecidas de otras herramientas de encuestas. Esto es lo que hacen bien, y dónde esta plantilla va más lejos.

Por qué esta plantilla

  • Includes an AI follow-up interview that reconstructs the actual incident timeline (discovery, response, containment) instead of relying on a single rushed written summary
  • Combines structured fields (role, incident type, data types affected, confidence in containment, estimated records affected, department) with open-ended narrative questions for full context
  • Captures process signals other tools don't, like whether the incident was already reported through another channel and how clear the reporting steps were, which helps compliance teams spot process gaps
  • Closes with automated logging/routing confirmation messages so the reporter knows their report was received and sent to the right team

Jotform

Security Incident Report Form Template

A standard fielding-ready form template for logging security incidents with typical fixed fields. It's built on Jotform's general form builder and widget ecosystem rather than anything specialized for security/compliance workflows. Good for basic intake but not for reconstructing what actually happened during the incident.

Qué hace bien

  • Fielding-ready template usable immediately
  • Backed by Jotform's broad form-building and integration ecosystem
  • Likely customizable with drag-and-drop fields

Dónde se queda corta

  • Static question set with no adaptive follow-up to probe inconsistent or vague answers
  • No mechanism to reconstruct an incident timeline beyond what the reporter chooses to write
  • No published methodology on how questions were validated for security/compliance use

SurveyMonkey

Security Breach Report Template

A fielding-ready template aimed at capturing breach details in a standard survey format. It leans on SurveyMonkey's general survey infrastructure (skip logic, reporting) rather than anything purpose-built for reconstructing incident timelines. Useful as a quick intake form but limited for deeper investigative follow-up.

Qué hace bien

  • Fielding-ready and quick to deploy
  • Supports basic skip logic for branching questions
  • Benefits from SurveyMonkey's established reporting/dashboard tools

Dónde se queda corta

  • No adaptive AI interview to dig deeper into vague or incomplete incident descriptions
  • Relies on the reporter's own written summary rather than a reconstructed timeline
  • No transparent, published prompt methodology for how follow-up questions (if any) are generated

Typeform

Security Incident Report Form

A conversational-style, fielding-ready form template for reporting security incidents, benefiting from Typeform's polished one-question-at-a-time UX. It's a static question flow, however, with no capability to adaptively probe for missing details like exact timing of discovery or containment steps. Good for a friendly intake experience but not for deep incident reconstruction.

Qué hace bien

  • Polished, conversational one-question-at-a-time UX
  • Fielding-ready template with Typeform's known design quality
  • Likely supports basic logic jumps between questions

Dónde se queda corta

  • No adaptive AI follow-up interview to reconstruct the actual incident timeline
  • No automated per-response quality scoring to flag vague or incomplete reports
  • No published prompt-level transparency into how any branching questions are determined

Preguntas frecuentes

¿Qué preguntas incluye la plantilla «Registro de Informe de Incidente de Seguridad y Violación de Datos»?

La plantilla incluye 14 preguntas listas para usar, empezando por: «Gracias por reportar esto. Los detalles que comparta aquí van directamente al equipo de seguridad y cumplimiento y nos a…» · «¿Cuál es su rol en relación con este incidente?» · «¿Cuándo notó o sospechó por primera vez que algo estaba mal? (Una estimación aproximada es suficiente.)». El conjunto completo se muestra arriba y todas las preguntas son editables.

¿Cuánto se tarda en completar esta encuesta?

Los participantes suelen terminar las 14 preguntas en unos 7 minutos.

¿Puedo personalizar esta plantilla?

Sí: cada pregunta, cada opción de respuesta y el orden son editables antes de publicar. Puede añadir o quitar preguntas, o pedir al editor con IA que rehaga la encuesta en torno a su objetivo de investigación.

¿Esta plantilla es gratuita?

Sí. Ábrala en el editor y empiece a personalizarla ahora mismo: no necesita cuenta para probarla, y el plan gratuito cubre la publicación de su encuesta.

¿Listo para publicar?

Abra esta plantilla en el editor. Todo es suyo para cambiarlo antes de que lo vea el primer participante.

Plantillas relacionadas

Más estudios sobre temas similares.

Ver todas
Privacy & Compliance

Encuesta de Consentimiento de Grabación y Evaluación de Comodidad

Captura el consentimiento explícito e informado antes de grabar una llamada, entrevista o sesión de investigación, y verifica la comodidad de los participantes con la forma en que se almacenará, compartirá y conservará la grabación. Una entrevista de seguimiento con IA saca a la luz cualquier duda o condición en las propias palabras de la persona — diseñada para equipos de investigación, soporte y cumplimiento que necesitan un 'sí' genuino y documentado antes de comenzar a grabar.

Ver plantilla
Privacy & Compliance

Informe de Accidente Laboral e Incidente de Seguridad

Recopila los hechos de un accidente laboral o cuasi accidente — qué ocurrió, dónde, cuán grave fue y qué condiciones contribuyeron — para los responsables de seguridad y los equipos de EHS. Una entrevista de seguimiento con IA reconstruye la secuencia de los acontecimientos con las propias palabras del empleado e indaga en las causas raíz que una simple lista de verificación pasaría por alto.

Ver plantilla
Privacy & Compliance

Encuesta sobre clima de seguridad laboral y reporte de incidentes

Mide qué tan seguros se sienten los empleados en su día a día, qué tan sólidos son realmente su cultura de seguridad y sus hábitos de reporte, y qué impide que las personas hablen — con un seguimiento de IA que reconstruye un cuasi accidente o incidente real y qué cambiaría la forma en que se maneja la próxima vez.

Ver plantilla
Privacy & Compliance

Encuesta de Análisis Post-Incidente y Efectividad de la Comunicación

Recopila retroalimentación estructurada de los responsables de respuesta a incidentes y las partes interesadas para evaluar la ejecución de la respuesta, la calidad de la comunicación y la responsabilidad de las acciones de seguimiento. Utilícela después de cualquier incidente significativo para identificar mejoras en los procesos.

Ver plantilla
Privacy & Compliance

Cuestionario de Evaluación de Seguridad y Riesgo de Proveedores

Evalúa los controles de seguridad, certificaciones, manejo de datos e historial de incidentes de un proveedor para los equipos de compras, seguridad y cumplimiento que realizan revisiones de riesgo de terceros. Una entrevista de seguimiento con IA profundiza en el riesgo sin resolver más significativo del proveedor en lugar de aceptar sin más una lista de certificaciones.

Ver plantilla
Privacy & Compliance

Evaluación de Confianza y Comunicación Posterior al Incidente

Mide el impacto del incidente, la eficacia de la comunicación y la recuperación de la confianza entre los distintos roles de las partes interesadas. Diseñada para revisiones internas posteriores a incidentes con el fin de identificar prioridades de mejora sistémica.

Ver plantilla
Registro de Informe de Incidente de Seguridad y Violación de Datos — Plantilla (14 preguntas) | QuestionPunk