Resposta a Incidentes
Última atualização: 4 de julho de 2026
A CORPYO mantém um plano documentado de resposta a incidentes para que, quando algo dá errado, a resposta seja rápida, disciplinada e transparente, em vez de improvisada.
Ciclo de Vida do Incidente
Nossa resposta segue um ciclo de vida consistente: Detectar → Triagem → Conter → Investigar → Erradicar → Recuperar → Notificar → Revisar. Cada etapa é registrada, e cada incidente declarado recebe um responsável encarregado de conduzi-lo até o encerramento.
Detecção
Os incidentes são identificados por meio de monitoramento e alertas automatizados (saúde da infraestrutura, padrões anômalos de autenticação, picos na taxa de erros, alertas de ferramentas de segurança), por relatos internos de funcionários e por relatos externos de clientes ou pesquisadores de segurança através do nosso programa de Divulgação Responsável. Qualquer funcionário pode escalar imediatamente um incidente suspeito — não há barreira de aprovação que atrase a triagem inicial.
Investigação
Uma vez classificado como um incidente genuíno, um líder de resposta é designado, e as partes interessadas relevantes de engenharia, segurança e — quando há possível impacto ao cliente — liderança são envolvidas. Estabelecemos o escopo do problema: quais sistemas ou dados podem ser afetados, como o problema surgiu e se ainda está ativo. A investigação se baseia em logs centralizados, telemetria de infraestrutura e histórico de controle de versão, para que possamos reconstruir uma linha do tempo precisa em vez de supor o impacto.
Contenção
As ações de contenção são tomadas assim que podem ser aplicadas com segurança — isso pode incluir revogar credenciais, isolar sistemas afetados, desativar um recurso vulnerável, implantar uma correção emergencial ou bloquear tráfego malicioso na borda da rede. Priorizamos ações que interrompem o dano em andamento mesmo antes que a causa raiz seja totalmente compreendida, e buscamos correções de longo prazo somente depois que a exposição imediata é fechada.
Recuperação
Após a contenção, trabalhamos para restaurar o serviço normal: validando que os sistemas afetados estão limpos, restaurando dados de backups quando necessário, reemitindo credenciais ou chaves que possam ter sido expostas, e monitorando de perto quanto à recorrência antes de declarar o incidente resolvido.
Notificação aos Clientes
Quando um incidente resulta em acesso não autorizado a, ou divulgação de, dados pessoais de clientes, notificamos os clientes afetados sem demora indevida e de acordo com as obrigações legais aplicáveis (incluindo o requisito do RGPD de notificação ao regulador em 72 horas, quando aplicável). As notificações descrevem, na medida do conhecido no momento, o que aconteceu, quais dados estavam envolvidos, o que fizemos em resposta e o que os clientes afetados devem fazer. Não esperamos ter um quadro perfeito e completo antes de fazer o contato inicial, se um atraso deixasse os clientes menos capazes de se proteger — preferimos notificar cedo e fazer um acompanhamento com detalhes do que permanecer em silêncio enquanto investigamos.
Processo de Post-Mortem
Todo incidente significativo é seguido por um post-mortem sem atribuição de culpa: um relato escrito do que aconteceu, a linha do tempo, a causa raiz, o que funcionou bem na resposta, e ações de acompanhamento concretas com responsáveis e prazos para evitar recorrência. Os itens de ação do post-mortem são acompanhados até a conclusão, não apenas documentados e esquecidos. Os aprendizados retroalimentam nosso Programa de Segurança — cobertura de monitoramento, listas de verificação de revisão de código e controles de acesso são todos aspectos que refinamos como resultado direto de incidentes e quase-incidentes passados.
Relatando uma Preocupação
Se você acredita ter encontrado um problema de segurança que afeta a CORPYO, consulte nossa política de Divulgação Responsável ou envie um e-mail diretamente para [email protected].
