

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Ruoli e responsabilità nel rilevamento e nella risposta agli incidenti
<a name="idr-raci"></a>

La tabella RACI (Responsible, Accountable, Consulted and Informed) di AWS Incident Detection and Response descrive i ruoli e le responsabilità per varie attività relative al rilevamento e alla risposta agli incidenti. Questa tabella aiuta a definire il coinvolgimento del cliente e del team AWS Incident Detection and Response in attività come la raccolta dei dati, la revisione della fattibilità delle operazioni, la configurazione dell'account, la gestione degli incidenti e la revisione post-incidente.


<table>
<thead>
  <tr><th><b>Attività</b></th><th><b>Cliente</b></th><th><b>Rilevamento e risposta agli incidenti</b></th></tr>
</thead>
<tbody>
  <tr><td colspan="3"><b>Raccolta dei dati</b></td></tr>
  <tr><td>Introduzione al cliente e al carico di lavoro</td><td>Consultato</td><td>Responsabile</td></tr>
  <tr><td>Architecture</td><td>Responsabile</td><td>Responsabile</td></tr>
  <tr><td>Operazioni</td><td>Responsabile</td><td>Responsabile</td></tr>
  <tr><td>Determina CloudWatch gli allarmi da configurare</td><td>Responsabile</td><td>Responsabile</td></tr>
  <tr><td>Definisci un piano di risposta agli incidenti</td><td>Responsabile</td><td>Responsabile</td></tr>
  <tr><td colspan="3"><b>Revisione della prontezza operativa</b></td></tr>
  <tr><td>Effettua una revisione ben architettata (WAR) sul carico di lavoro</td><td>Consultato</td><td>Responsabile</td></tr>
  <tr><td>Convalida la risposta agli incidenti</td><td>Consultato</td><td>Responsabile</td></tr>
  <tr><td>Convalida la matrice di allarme</td><td>Consultato</td><td>Responsabile</td></tr>
  <tr><td>Identifica AWS i servizi chiave utilizzati dal carico di lavoro</td><td>Responsabile</td><td>Responsabile</td></tr>
  <tr><td colspan="3"><b>Configurazione dell'account</b></td></tr>
  <tr><td>Crea un ruolo IAM nell'account del cliente</td><td>Responsabile</td><td>Informato</td></tr>
  <tr><td>Installa la EventBridge regola gestita utilizzando il ruolo creato</td><td>Informato</td><td>Responsabile</td></tr>
  <tr><td>Prova gli allarmi integrati (o APM) CloudWatch </td><td>Responsabile</td><td>Informato</td></tr>
  <tr><td>Verifica che gli allarmi dei clienti coinvolgano il rilevamento e la risposta agli incidenti</td><td>Informato</td><td>Responsabile</td></tr>
  <tr><td>Aggiorna gli allarmi</td><td>Responsabile</td><td>Consultato</td></tr>
  <tr><td>Aggiorna i runbook</td><td>Consultato</td><td>Responsabile</td></tr>
  <tr><td colspan="3"><b>Gestione degli incidenti</b></td></tr>
  <tr><td>Notifica in modo proattivo gli incidenti rilevati tramite Incident Detection and Response</td><td>Informato</td><td>Responsabile</td></tr>
  <tr><td>Fornire una risposta agli incidenti</td><td>Informato</td><td>Responsabile</td></tr>
  <tr><td>Fornisci la risoluzione degli incidenti e il ripristino dell'infrastruttura</td><td>Responsabile</td><td>Consultato</td></tr>
  <tr><td colspan="3"><b>Post-incident recensione</b></td></tr>
  <tr><td>Richiedi una revisione post-incidente</td><td>Responsabile</td><td>Informato</td></tr>
  <tr><td>Fornire una revisione post-incidente</td><td>Informato</td><td>Responsabile</td></tr>
</tbody>
</table>
