Todos os modelos
Privacy & Compliance

Registro de Incidente de Segurança e Relato de Violação de Dados

Captura um relato estruturado em primeira mão de um incidente de segurança suspeito ou confirmado — o que aconteceu, quais sistemas ou dados podem ter sido afetados e o nível de contenção — para equipes de TI, segurança e conformidade. Uma entrevista de acompanhamento com IA reconstrói a linha do tempo real da descoberta e da resposta, em vez de depender de um resumo escrito às pressas.

Perguntas de exemplo

Uma prévia do que há no modelo. Todas as perguntas podem ser editadas antes de publicar.

14 perguntas · ~7 min
Q01
Mensagem

Obrigado por relatar isso. Os detalhes que você compartilhar aqui vão diretamente para a equipe de segurança e conformidade e nos ajudam a responder rapidamente. Suas respostas são totalmente confidenciais e anonimizadas. Isto leva cerca de 8 minutos — se o incidente ainda estiver ativo, entre também em contato imediatamente com a equipe de TI/Segurança pelo seu canal de emergência.

Q02
Múltipla escolhaObrigatória

Qual é o seu papel em relação a este incidente?

  • Funcionário que descobriu ou vivenciou o incidente
  • Integrante da equipe de TI / Segurança
  • Gestor de uma equipe afetada
  • Fornecedor ou prestador de serviços terceirizado
  • Outro
Q03
DataObrigatória

Quando você percebeu ou suspeitou pela primeira vez que algo estava errado? (Uma estimativa aproximada é suficiente.)

Q04
Múltipla escolhaObrigatória

O que melhor descreve o tipo de incidente?

  • Tentativa de phishing ou engenharia social
  • Acesso não autorizado a sistema ou conta
  • Malware ou ransomware
  • Dispositivo perdido ou roubado
  • Dados enviados ou expostos ao destinatário errado
  • Invasão física ou acesso não autorizado às instalações
  • Outro
Q05
Múltipla escolhaObrigatória

Até onde você sabe, que tipo de dado pode ter sido afetado? Selecione todas as opções aplicáveis.

  • Informações pessoais de clientes
  • Informações pessoais de funcionários
  • Dados financeiros ou de pagamento
  • Registros de saúde
  • Propriedade intelectual ou segredos comerciais
  • Credenciais de acesso ou senhas
  • Outro
Q06
Texto longoObrigatória

Com suas próprias palavras, o que aconteceu? Inclua o que você viu ou o que lhe foi informado, e quaisquer sistemas, contas ou locais envolvidos.

Q07
Escala de opiniãoObrigatória

Quão confiante você está de que o incidente está atualmente contido (ou seja, não está mais em andamento)?

Escala: 17
Mín:Nada confianteMáx:Totalmente confiante
Q08
Múltipla escolhaObrigatória

Este incidente já foi relatado à sua equipe de TI ou Segurança por outro canal?

  • Sim, já foi relatado
  • Não, este é o primeiro relato
  • Em andamento / não tenho certeza
Q09
Texto longo

Que ações, se houver, já foram tomadas para conter ou tratar este incidente (por exemplo, redefinição de senha, desconexão de dispositivo, desativação de conta)?

Q10
Entrevista com IA

Reconstrua a linha do tempo real deste incidente: como ele foi percebido pela primeira vez, exatamente o que o respondente fez nos minutos e horas seguintes, e quem mais foi informado ou envolvido. Baseie-se no tipo específico de incidente e nas categorias de dados que ele selecionou, e investigue qualquer lacuna entre a descoberta e o relato — pergunte o que causou o atraso, se houver, e se o respondente acredita que o incidente ainda pode estar ativo. Se ele parecer inseguro sobre a abrangência, pergunte quais evidências o ajudariam a confirmá-la.

Q11
Escala de avaliação

Quão claro estava para você quais medidas tomar quando percebeu este incidente?

Intervalo: 15
Mín:Muito confusoMáx:Muito claro
Q12
Número

Aproximadamente quantas pessoas ou registros você acha que podem ter sido afetados? (Digite 0 se desconhecido ou não aplicável.)

Q13
Múltipla escolha

De qual departamento ou equipe você faz parte?

  • TI / Segurança
  • Operações
  • Vendas / Sucesso do Cliente
  • Financeiro
  • RH
  • Outro
  • Prefiro não informar
Q14
Mensagem

Obrigado por relatar isso prontamente. Seu relato foi registrado e encaminhado à equipe de segurança para revisão imediata; você poderá ser contatado para acompanhamento como parte do processo de resposta a incidentes.

O que está incluído

  • Acompanhamento com IA

    Sondagens adaptativas nas respostas abertas que revelam detalhes que um formulário estático deixaria passar.

  • Verificações de atenção

    Proteções integradas contra respostas apressadas e participantes de baixa qualidade.

  • Textos escritos por IA

    Redação, ordem e ramificações escritas pela IA, ajustadas ao seu objetivo de pesquisa.

  • Relatório automático

    Temas, citações e um resumo em linguagem simples se escrevem sozinhos assim que as respostas chegam.

Como se compara

Analisamos os modelos mais parecidos de outras ferramentas de pesquisa. Veja o que elas fazem bem e onde este modelo vai além.

Por que este modelo

  • Includes an AI follow-up interview that reconstructs the actual incident timeline (discovery, response, containment) instead of relying on a single rushed written summary
  • Combines structured fields (role, incident type, data types affected, confidence in containment, estimated records affected, department) with open-ended narrative questions for full context
  • Captures process signals other tools don't, like whether the incident was already reported through another channel and how clear the reporting steps were, which helps compliance teams spot process gaps
  • Closes with automated logging/routing confirmation messages so the reporter knows their report was received and sent to the right team

Jotform

Security Incident Report Form Template

A standard fielding-ready form template for logging security incidents with typical fixed fields. It's built on Jotform's general form builder and widget ecosystem rather than anything specialized for security/compliance workflows. Good for basic intake but not for reconstructing what actually happened during the incident.

O que faz bem

  • Fielding-ready template usable immediately
  • Backed by Jotform's broad form-building and integration ecosystem
  • Likely customizable with drag-and-drop fields

Onde deixa a desejar

  • Static question set with no adaptive follow-up to probe inconsistent or vague answers
  • No mechanism to reconstruct an incident timeline beyond what the reporter chooses to write
  • No published methodology on how questions were validated for security/compliance use

SurveyMonkey

Security Breach Report Template

A fielding-ready template aimed at capturing breach details in a standard survey format. It leans on SurveyMonkey's general survey infrastructure (skip logic, reporting) rather than anything purpose-built for reconstructing incident timelines. Useful as a quick intake form but limited for deeper investigative follow-up.

O que faz bem

  • Fielding-ready and quick to deploy
  • Supports basic skip logic for branching questions
  • Benefits from SurveyMonkey's established reporting/dashboard tools

Onde deixa a desejar

  • No adaptive AI interview to dig deeper into vague or incomplete incident descriptions
  • Relies on the reporter's own written summary rather than a reconstructed timeline
  • No transparent, published prompt methodology for how follow-up questions (if any) are generated

Typeform

Security Incident Report Form

A conversational-style, fielding-ready form template for reporting security incidents, benefiting from Typeform's polished one-question-at-a-time UX. It's a static question flow, however, with no capability to adaptively probe for missing details like exact timing of discovery or containment steps. Good for a friendly intake experience but not for deep incident reconstruction.

O que faz bem

  • Polished, conversational one-question-at-a-time UX
  • Fielding-ready template with Typeform's known design quality
  • Likely supports basic logic jumps between questions

Onde deixa a desejar

  • No adaptive AI follow-up interview to reconstruct the actual incident timeline
  • No automated per-response quality scoring to flag vague or incomplete reports
  • No published prompt-level transparency into how any branching questions are determined

Perguntas frequentes

Quais perguntas estão no modelo “Registro de Incidente de Segurança e Relato de Violação de Dados”?

O modelo inclui 14 perguntas prontas para usar, começando por: “Obrigado por relatar isso. Os detalhes que você compartilhar aqui vão diretamente para a equipe de segurança e conformid…” · “Qual é o seu papel em relação a este incidente?” · “Quando você percebeu ou suspeitou pela primeira vez que algo estava errado? (Uma estimativa aproximada é suficiente.)”. O conjunto completo aparece acima e todas as perguntas podem ser editadas.

Quanto tempo leva para responder a esta pesquisa?

Os participantes normalmente terminam as 14 perguntas em cerca de 7 minutos.

Posso personalizar este modelo?

Sim: cada pergunta, cada opção de resposta e a ordem podem ser editadas antes de publicar. Você pode adicionar ou remover perguntas, ou pedir ao editor com IA para refazer a pesquisa em torno do seu objetivo.

Este modelo é gratuito?

Sim. Abra no editor e comece a personalizar agora: não é preciso criar conta para testar, e o plano gratuito cobre a publicação da sua pesquisa.

Pronto para publicar?

Abra este modelo no editor. Tudo é seu para mudar antes de o primeiro participante ver.

Modelos relacionados

Mais estudos sobre temas semelhantes.

Ver todos
Privacy & Compliance

Pesquisa de Consentimento e Avaliação de Conforto para Gravação

Registra o consentimento explícito e informado antes de gravar uma chamada, entrevista ou sessão de pesquisa, e verifica o conforto dos participantes quanto à forma como a gravação será armazenada, compartilhada e retida. Uma entrevista de acompanhamento com IA traz à tona quaisquer hesitações ou condições nas próprias palavras da pessoa — criada para equipes de pesquisa, suporte e compliance que precisam de um 'sim' genuíno e documentado antes de iniciar a gravação.

Ver modelo
Privacy & Compliance

Relatório de Acidente e Incidente de Segurança no Trabalho

Registra os fatos de um acidente ou quase-acidente no local de trabalho — o que aconteceu, onde, qual a gravidade e quais condições contribuíram — para os responsáveis pela segurança e equipes de SSMA. Uma entrevista de acompanhamento com IA reconstrói a sequência dos acontecimentos nas próprias palavras do colaborador e investiga as causas-raiz que uma simples lista de verificação deixaria passar.

Ver modelo
Privacy & Compliance

Questionário de Avaliação de Segurança e Risco de Fornecedores

Avalia os controles de segurança, certificações, tratamento de dados e histórico de incidentes de um fornecedor para equipes de compras, segurança e conformidade que realizam análises de risco de terceiros. Uma entrevista de acompanhamento com IA investiga o único risco não resolvido mais significativo do fornecedor, em vez de aceitar uma lista de certificações pelo valor de face.

Ver modelo
Privacy & Compliance

Pesquisa de Postmortem de Resposta a Incidentes e Eficácia da Comunicação

Coleta feedback estruturado de respondentes a incidentes e partes interessadas para avaliar a execução da resposta, a qualidade da comunicação e a responsabilização das ações de acompanhamento. Utilize após qualquer incidente significativo para identificar melhorias de processo.

Ver modelo
Privacy & Compliance

Pesquisa sobre Clima de Segurança no Trabalho e Registro de Incidentes

Mede o quão seguros os colaboradores se sentem no dia a dia, quão forte é de fato a sua cultura de segurança e os hábitos de registro, e o que impede as pessoas de se manifestarem — com um acompanhamento por IA que reconstrói um quase-acidente ou incidente real e o que mudaria a forma como ele seria tratado da próxima vez.

Ver modelo
Privacy & Compliance

Avaliação de Confiança e Comunicação Pós-Incidente

Mede o impacto do incidente, a eficácia da comunicação e a recuperação da confiança entre os diferentes papéis das partes interessadas. Projetada para revisões internas pós-incidente, a fim de identificar prioridades sistêmicas de melhoria.

Ver modelo