Raport Post-Incident — Lecții Învățate
1. Referința incidentului
2. Rezumat executiv (3-5 propoziții — pentru conducere și finanțatori)
3. Cauza rădăcină — Analiza 5 Why
| Nivel | Întrebarea | Răspunsul |
| De ce? 1 | De ce s-a produs incidentul? | |
| De ce? 2 | De ce s-a produs cauza de mai sus? | |
| De ce? 3 | De ce s-a produs cauza de mai sus? | |
| De ce? 4 | De ce s-a produs cauza de mai sus? | |
| CAUZA RĂDĂCINĂ | Cauza profundă identificată | |
4. Impactul total al incidentului
| Categorie impact | Detalii |
| Sisteme afectate | |
| Date personale compromise | |
| Persoane vizate afectate (nr.) | |
| Ore activitate pierdute | |
| Cost estimat total (MDL) | |
| Daune reputaționale | |
5. Ce a funcționat bine (de consolidat)
6. Ce nu a funcționat / lacune identificate
7. Plan de acțiune corectivă
| Măsura corectivă | Responsabil | Termen | Status |
| | | ☐ Neînceput |
| | | ☐ Neînceput |
| | | ☐ Neînceput |
| | | ☐ Neînceput |
| | | ☐ Neînceput |
8. Actualizări aduse Playbook-ului
9. Training suplimentar programat
10. Ședința de follow-up la 30 de zile