Racucco
Documento 04

Resposta a Incidentes

Versão 1.0 Vigente desde 30/05/2026 Próxima revisão · 30/05/2027

1. Propósito

Estabelecer o procedimento que a RACUCCO adota quando há suspeita ou confirmação de incidente de segurança da informação, incluindo, em especial, violação de dados pessoais sujeita à LGPD.

2. O que é um incidente

Para fins desta política, considera-se incidente qualquer evento que comprometa ou possa comprometer a confidencialidade, a integridade ou a disponibilidade de informações sob controle da Racucco. Inclui, entre outros:

3. Papéis e responsabilidades

4. Fluxo de resposta

4.1 Detecção (D-0)

4.2 Contenção (D-0 a D+1)

4.3 Erradicação (D+1 a D+3)

4.4 Recuperação

4.5 Análise pós-incidente

5. Comunicação obrigatória

Quando o incidente envolver dados pessoais, a Racucco:

6. Prazos internos de referência

7. Registro

Toda ocorrência é registrada em arquivo de incidentes interno contendo: data, descrição, severidade, ações tomadas, partes notificadas e status. Esse arquivo é mantido por no mínimo 5 anos.

8. Exercícios e revisão

A Racucco realiza, pelo menos anualmente, um exercício simulado de resposta a incidente para validar este procedimento. A política é revisada após cada exercício e após cada incidente real.

RACUCCO · CNPJ 17.692.601/0001-05 · Santa Isabel — SP, Brasil · Documento publicado em 30/05/2026.