📘 Procedimento de Resposta a Incidentes e Treinamento Interno - PhishGuard

Última atualização: 9 de Março de 2026

Responsável: Encarregado de Proteção de Dados (DPO) - suporte.mareginter@gmail.com

Este documento define os procedimentos de resposta a incidentes de dados e orienta o treinamento interno da equipa PhishGuard.

1. Objetivo

2. Definições

3. Procedimento de Detecção e Notificação

  1. Deteção: Monitorização contínua via logs do Firebase, alertas de segurança e auditorias das Rules. Qualquer suspeita de incidente deve ser reportada imediatamente à IRT.
  2. Notificação Interna: Reportar o incidente ao DPO dentro de 1 hora após a deteção. Preencher o formulário interno de incidente com:
  3. Avaliação de Risco: Determinar gravidade e risco para os titulares de dados. Decidir se é necessário notificar a CNPD.

4. Contenção e Mitigação

5. Comunicação Externa

6. Treinamento Interno

7. Auditoria e Documentação

Referências de DPA:
⚡ Este documento garante que PhishGuard cumpre com o RGPD, incluindo DPIA, resposta a incidentes e auditoria de segurança.