Registro de Informe de Incidente de Seguridad y Violación de Datos
Captura un relato estructurado de primera mano sobre un incidente de seguridad sospechado o confirmado — qué ocurrió, qué sistemas o datos podrían estar afectados y qué tan contenido está — para los equipos de TI, seguridad y cumplimiento. Una entrevista de seguimiento con IA reconstruye la cronología real del descubrimiento y la respuesta en lugar de basarse en un resumen escrito apresurado.
Preguntas de ejemplo
Una vista previa del contenido de la plantilla. Todas las preguntas son editables antes de publicar.
¿Cuál es su rol en relación con este incidente?
- Empleado que lo descubrió o lo experimentó
- Miembro del personal de TI / Seguridad
- Responsable de un equipo afectado
- Proveedor externo o contratista
- Otro
¿Cuándo notó o sospechó por primera vez que algo estaba mal? (Una estimación aproximada es suficiente.)
¿Qué describe mejor el tipo de incidente?
- Intento de phishing o ingeniería social
- Acceso no autorizado a un sistema o cuenta
- Malware o ransomware
- Dispositivo perdido o robado
- Datos enviados o expuestos al destinatario equivocado
- Intrusión física o acceso no autorizado a las instalaciones
- Otro
Hasta donde sabe, ¿qué tipo de datos podrían haberse visto afectados? Seleccione todas las opciones que correspondan.
- Información personal de clientes
- Información personal de empleados
- Datos financieros o de pago
- Registros médicos
- Propiedad intelectual o secretos comerciales
- Credenciales de inicio de sesión o contraseñas
- Otro
En sus propias palabras, ¿qué ocurrió? Incluya lo que vio o le comunicaron, y cualquier sistema, cuenta o ubicación involucrada.
¿Qué tan seguro está de que el incidente está actualmente contenido (es decir, que no sigue en curso activamente)?
¿Este incidente ya ha sido reportado a su equipo de TI o Seguridad a través de otro canal?
- Sí, ya fue reportado
- No, este es el primer reporte
- En proceso / no estoy seguro
¿Qué acciones, si las hubiera, ya se han tomado para contener o abordar este incidente (por ejemplo, restablecimiento de contraseña, desconexión de un dispositivo, desactivación de una cuenta)?
Reconstruya la cronología real de este incidente: cómo se detectó por primera vez, exactamente qué hizo el encuestado en los minutos y horas posteriores, y a quién más se le informó o involucró. Ancle la conversación en el tipo específico de incidente y las categorías de datos que seleccionó, e indague cualquier brecha entre el descubrimiento y el reporte — pregunte qué causó el retraso, si lo hubo, y si el encuestado cree que el incidente aún podría estar activo. Si parece inseguro sobre el alcance, pregunte qué evidencia le ayudaría a confirmarlo.
¿Qué tan claro tenía qué pasos seguir cuando notó este incidente?
Aproximadamente, ¿cuántas personas o registros cree que podrían verse afectados? (Ingrese 0 si se desconoce o no aplica.)
¿De qué departamento o equipo forma parte?
- TI / Seguridad
- Operaciones
- Ventas / Éxito del Cliente
- Finanzas
- RR. HH.
- Otro
- Prefiero no decirlo
Gracias por reportar esto con prontitud. Su informe ha sido registrado y enviado al equipo de seguridad para su revisión inmediata; es posible que se le contacte para dar seguimiento como parte del proceso de respuesta al incidente.
Qué incluye
Seguimientos con IA
Preguntas adaptativas sobre las respuestas abiertas que sacan detalles que un formulario estático pasaría por alto.
Controles de atención
Protecciones integradas frente a respuestas apresuradas y participantes de baja calidad.
Textos redactados por IA
Redacción, orden y ramificaciones escritos por la IA, ajustados a su objetivo de investigación.
Informe automático
Los temas, las citas y un resumen en lenguaje claro se escriben solos en cuanto llegan las respuestas.
Cómo se compara
Revisamos las plantillas más parecidas de otras herramientas de encuestas. Esto es lo que hacen bien, y dónde esta plantilla va más lejos.
Por qué esta plantilla
- Includes an AI follow-up interview that reconstructs the actual incident timeline (discovery, response, containment) instead of relying on a single rushed written summary
- Combines structured fields (role, incident type, data types affected, confidence in containment, estimated records affected, department) with open-ended narrative questions for full context
- Captures process signals other tools don't, like whether the incident was already reported through another channel and how clear the reporting steps were, which helps compliance teams spot process gaps
- Closes with automated logging/routing confirmation messages so the reporter knows their report was received and sent to the right team
Jotform
Security Incident Report Form TemplateA standard fielding-ready form template for logging security incidents with typical fixed fields. It's built on Jotform's general form builder and widget ecosystem rather than anything specialized for security/compliance workflows. Good for basic intake but not for reconstructing what actually happened during the incident.
Qué hace bien
- Fielding-ready template usable immediately
- Backed by Jotform's broad form-building and integration ecosystem
- Likely customizable with drag-and-drop fields
Dónde se queda corta
- Static question set with no adaptive follow-up to probe inconsistent or vague answers
- No mechanism to reconstruct an incident timeline beyond what the reporter chooses to write
- No published methodology on how questions were validated for security/compliance use
SurveyMonkey
Security Breach Report TemplateA fielding-ready template aimed at capturing breach details in a standard survey format. It leans on SurveyMonkey's general survey infrastructure (skip logic, reporting) rather than anything purpose-built for reconstructing incident timelines. Useful as a quick intake form but limited for deeper investigative follow-up.
Qué hace bien
- Fielding-ready and quick to deploy
- Supports basic skip logic for branching questions
- Benefits from SurveyMonkey's established reporting/dashboard tools
Dónde se queda corta
- No adaptive AI interview to dig deeper into vague or incomplete incident descriptions
- Relies on the reporter's own written summary rather than a reconstructed timeline
- No transparent, published prompt methodology for how follow-up questions (if any) are generated
Typeform
Security Incident Report FormA conversational-style, fielding-ready form template for reporting security incidents, benefiting from Typeform's polished one-question-at-a-time UX. It's a static question flow, however, with no capability to adaptively probe for missing details like exact timing of discovery or containment steps. Good for a friendly intake experience but not for deep incident reconstruction.
Qué hace bien
- Polished, conversational one-question-at-a-time UX
- Fielding-ready template with Typeform's known design quality
- Likely supports basic logic jumps between questions
Dónde se queda corta
- No adaptive AI follow-up interview to reconstruct the actual incident timeline
- No automated per-response quality scoring to flag vague or incomplete reports
- No published prompt-level transparency into how any branching questions are determined
Preguntas frecuentes
¿Qué preguntas incluye la plantilla «Registro de Informe de Incidente de Seguridad y Violación de Datos»?
La plantilla incluye 14 preguntas listas para usar, empezando por: «Gracias por reportar esto. Los detalles que comparta aquí van directamente al equipo de seguridad y cumplimiento y nos a…» · «¿Cuál es su rol en relación con este incidente?» · «¿Cuándo notó o sospechó por primera vez que algo estaba mal? (Una estimación aproximada es suficiente.)». El conjunto completo se muestra arriba y todas las preguntas son editables.
¿Cuánto se tarda en completar esta encuesta?
Los participantes suelen terminar las 14 preguntas en unos 7 minutos.
¿Puedo personalizar esta plantilla?
Sí: cada pregunta, cada opción de respuesta y el orden son editables antes de publicar. Puede añadir o quitar preguntas, o pedir al editor con IA que rehaga la encuesta en torno a su objetivo de investigación.
¿Esta plantilla es gratuita?
Sí. Ábrala en el editor y empiece a personalizarla ahora mismo: no necesita cuenta para probarla, y el plan gratuito cubre la publicación de su encuesta.
¿Listo para publicar?
Abra esta plantilla en el editor. Todo es suyo para cambiarlo antes de que lo vea el primer participante.
Plantillas relacionadas
Más estudios sobre temas similares.
Encuesta de Consentimiento de Grabación y Evaluación de Comodidad
Captura el consentimiento explícito e informado antes de grabar una llamada, entrevista o sesión de investigación, y verifica la comodidad de los participantes con la forma en que se almacenará, compartirá y conservará la grabación. Una entrevista de seguimiento con IA saca a la luz cualquier duda o condición en las propias palabras de la persona — diseñada para equipos de investigación, soporte y cumplimiento que necesitan un 'sí' genuino y documentado antes de comenzar a grabar.
Ver plantillaInforme de Accidente Laboral e Incidente de Seguridad
Recopila los hechos de un accidente laboral o cuasi accidente — qué ocurrió, dónde, cuán grave fue y qué condiciones contribuyeron — para los responsables de seguridad y los equipos de EHS. Una entrevista de seguimiento con IA reconstruye la secuencia de los acontecimientos con las propias palabras del empleado e indaga en las causas raíz que una simple lista de verificación pasaría por alto.
Ver plantillaEncuesta sobre clima de seguridad laboral y reporte de incidentes
Mide qué tan seguros se sienten los empleados en su día a día, qué tan sólidos son realmente su cultura de seguridad y sus hábitos de reporte, y qué impide que las personas hablen — con un seguimiento de IA que reconstruye un cuasi accidente o incidente real y qué cambiaría la forma en que se maneja la próxima vez.
Ver plantillaEncuesta de Análisis Post-Incidente y Efectividad de la Comunicación
Recopila retroalimentación estructurada de los responsables de respuesta a incidentes y las partes interesadas para evaluar la ejecución de la respuesta, la calidad de la comunicación y la responsabilidad de las acciones de seguimiento. Utilícela después de cualquier incidente significativo para identificar mejoras en los procesos.
Ver plantillaCuestionario de Evaluación de Seguridad y Riesgo de Proveedores
Evalúa los controles de seguridad, certificaciones, manejo de datos e historial de incidentes de un proveedor para los equipos de compras, seguridad y cumplimiento que realizan revisiones de riesgo de terceros. Una entrevista de seguimiento con IA profundiza en el riesgo sin resolver más significativo del proveedor en lugar de aceptar sin más una lista de certificaciones.
Ver plantillaEvaluación de Confianza y Comunicación Posterior al Incidente
Mide el impacto del incidente, la eficacia de la comunicación y la recuperación de la confianza entre los distintos roles de las partes interesadas. Diseñada para revisiones internas posteriores a incidentes con el fin de identificar prioridades de mejora sistémica.
Ver plantilla