01O cliente descobre antes da empresa avisar.
Um relato em rede social vira o primeiro alerta. Quando o e-mail oficial sai, a confiança já foi abalada. Não pelo evento. Pelo silêncio.
Postura, critérios de severidade, histórico de boletins e canais oficiais. Comunicação transparente é parte do compromisso técnico. Sem teatro, sem ocultação, com cadência previsível.
Janela máxima de primeiro boletim em incidente Severidade 1
Severidade objetiva, escrita, sem brecha para julgamento de momento
Post-mortem público em incidentes que impactaram cliente
Realidade
Números públicos de IBM, Deloitte, Edelman, Ponemon e ANPD. Sem estatística inventada. Cada cartão abre a fonte original.
custo médio global de uma violação de dados em 2024
Fonte · IBM — Cost of a Data Breach Report 2024
0 diastempo médio para identificar e conter uma violação
Fonte · IBM — Cost of a Data Breach Report 2024
0%dos consumidores trocam de empresa após má comunicação em crise
Fonte · Edelman Trust Barometer 2023
0%da perda de valor em incidente vem de erro de comunicação, não do evento técnico
Fonte · Deloitte — Crisis management benchmark
0%das organizações sem plano de comunicação sofrem dano reputacional duradouro
Fonte · Ponemon Institute — Cyber Resilient Organization
R$ 0 miteto da multa por incidente sob a LGPD aplicado pela ANPD
Fonte · ANPD — Lei nº 13.709/2018
Cenário
Não é fatalismo. É o que aparece quando comunicação de incidente é tratada como improviso, e não como engenharia.
01Um relato em rede social vira o primeiro alerta. Quando o e-mail oficial sai, a confiança já foi abalada. Não pelo evento. Pelo silêncio.
02Sem boletim, sem porta-voz, sem cadência. A narrativa do incidente é escrita por terceiros. A empresa entra para responder, não para liderar.
03O comitê de risco do cliente registra o evento e a forma como foi comunicado. No próximo ciclo, vendor risk reprova. Receita previsível vira histórico.
04Sem RCA escrita, sem ação corretiva auditável, sem aprendizado público. O próximo incidente parece o primeiro. E o cliente percebe.
Mecanismo
Seis estágios escritos, com responsável e janela. O mesmo ciclo em todo evento, da inundação de logs ao incidente regulado.
Monitoração contínua, com alarme classificado.
Severidade S1 a S4, escrita, com janela de resposta.
Primeiro boletim no canal oficial dentro da janela.
Cadência fixa de updates, mesmo sem fato novo.
Encerramento formal, com critério de aceite.
RCA público, ações corretivas com dono e prazo.
Severidade
Clique em cada nível para ver a janela de resposta, a cadência e o canal oficial. O mesmo critério vale para todo cliente.
Definição
Indisponibilidade total, exposição confirmada de dado pessoal, parada de serviço regulado. Porta-voz acionado. Cadência de update a cada 30 minutos.
Canais oficiais
Status page, e-mail oficial, contato direto ao cliente impactado, ANPD quando aplicável.
Timeline
Arraste lateralmente para ver cada marco. O mesmo relógio vale para todo cliente. Sem janela elástica, sem nota tardia.
T+0
Alarme classificado, owner técnico acionado, cronômetro inicia.
T+15min
Status page atualizado. Cliente impactado recebe e-mail oficial.
T+1h
Hipótese de causa, escopo de impacto, próximo update agendado.
T+4h
Workaround ativo se aplicável. Comunicação para imprensa preparada.
T+24h
Serviço restabelecido, critério de aceite formal, comunicado final.
T+7d
RCA público, ações corretivas com dono e prazo. Aprendizado registrado.
Quizz · 90 segundos
Seis perguntas binárias. Sem cadastro, sem e-mail. Para você mesmo, antes do próximo evento.
Existe matriz escrita de severidade (S1 a S4) com janela de resposta por nível?
Há porta-voz nomeado e backup para incidente Severidade 1?
Existe template de boletim aprovado pelo jurídico antes da crise?
Há canal oficial de status acessível ao cliente, fora da infraestrutura impactada?
A cadência de updates é fixa, mesmo sem fato novo a comunicar?
Post-mortem é publicado em incidentes que afetaram cliente?
Score
Material gratuito
Modelo de boletim usado em incidentes Severidade 1 e 2. Campos objetivos para causa, escopo, impacto, ação de contenção, próximo update. Aprovado por jurídico antes da crise.
Receber templateSem spam · entrega após confirmação

Pilares
O resumo da postura. O que sustentamos em cada boletim, em cada update, em cada post-mortem publicado.
Linguagem direta, sem eufemismo. O que aconteceu, em quem impacta, o que estamos fazendo.
Janela fixa de update por severidade. Mesmo sem novidade, o relógio é honrado.
Histórico público e rastreável de cada boletim, com hora e responsável.
Post-mortem com causa raiz e ação corretiva auditável. Aprendizado vira política.
Teste · 2 minutos
Cinco rodadas. Em cada uma, duas versões do mesmo comunicado. Qual delas sustenta um incidente em juízo, em comitê de risco e no jornal de amanhã?
Rodada 1 / 5
Acertos: 0
Primeiro boletim em S1
Diagnóstico
Mova cada dimensão para a leitura que reflete o estado real. O radar atualiza em tempo real. Honestidade vale mais que score alto.
Nível
Estruturado · 50%
Há base. Vale fechar template, cadência e ensaio antes do próximo S1.
Solicitar diagnóstico completoSimulador
Estimativa de ordem de grandeza com base em churn pós-crise (Edelman) e teto sancionatório da ANPD. Não substitui análise específica do seu caso.
Default de churn baseado em Edelman Trust Barometer 2023 (63% trocam após má comunicação) e teto da LGPD em ANPD.
Exposição estimada (churn + multa)
R$ 9.50M
Ordem de grandeza (19.0% do ARR)
É a conta que conselho, CFO e jurídico não querem ver no relatório trimestral seguinte ao incidente.
Reduzir essa exposiçãoEvidências de mercado
IBM — Cost of a Data Breach 2024
US$ 4,88 milhões é o custo médio global de uma violação de dados em 2024.
Abrir fonte ↗
Ponemon — Cyber Resilient Organization
Empresas sem plano de resposta e comunicação sofrem dano reputacional duradouro em 75% dos casos.
Abrir fonte ↗
Edelman Trust Barometer 2023
63% dos consumidores trocam de marca após má comunicação em crise.
Abrir fonte ↗
Deloitte — Crisis Management
70% da perda de valor em incidente vem de erro de comunicação, não do evento técnico.
Abrir fonte ↗
Gartner — Crisis Communication
Cadência fixa de update é o fator mais correlacionado com retenção em pós-incidente B2B.
Abrir fonte ↗
ANPD — LGPD
Multa por incidente pode chegar a R$ 50 milhões por infração, conforme Lei nº 13.709/2018.
Abrir fonte ↗
Pessoas, papéis, leituras

CISO
A outra metade é narrativa pública. Sem boletim no tempo certo, o esforço técnico vira ruído. Cadência protege o time.

DPO
Sem matriz e sem cronologia, o relato regulatório vira reconstrução. Com método, vira documento auditável desde o início.

Comunicação
Define-se antes, treina-se, ensaia-se. Em S1, o silêncio dos primeiros 15 minutos é a manchete da próxima semana.

Jurídico
Template aprovado antes da crise reduz risco litigioso. O que vira print é exatamente o que se escreveu no calor do evento.

Material gratuito
Planilha editável com critério objetivo por nível, janela de primeiro boletim, cadência de update, canal oficial e gatilho de notificação regulatória. Para adaptar à sua operação.
Receber matrizSem spam · entrega após confirmação
Aprofundamento
Princípios que guiam toda comunicação de incidente.
Definição objetiva de S1, S2, S3 e S4 com janelas de resposta.
Arquivo de boletins e post-mortems publicados.
Canais oficiais para clientes, parceiros e imprensa em incidente.
Perguntas frequentes sobre o modelo de comunicação Hardenn.
Perguntas frequentes
Garantia
Se você não ficar satisfeito com a consultoria entregue, não paga nada. Reembolso integral, sem ginástica.
Se aplicar todas as orientações da nossa consultoria e não obtiver resultado, devolvemos seu investimento e adicionamos mais R$ 5.000 em consultoria, sem custo.
Termos integrais em contrato. Aplicam-se ao escopo formalmente acordado de consultoria. Não constitui oferta de seguro, nem promessa de ausência de incidente, nem promessa de resultado perante terceiros, incluindo reguladores e imprensa.
Próximo passo