Funções e responsabilidades na detecção e resposta a incidentes - AWSGuia do usuário de detecção e resposta a incidentes

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Funções e responsabilidades na detecção e resposta a incidentes

A tabela Detecção e resposta a AWS incidentes RACI (responsáveis, responsáveis, consultados e informados) descreve as funções e responsabilidades de várias atividades relacionadas à detecção e resposta a incidentes. Essa tabela ajuda a definir o envolvimento do cliente e da equipe de Detecção e Resposta a AWS Incidentes em tarefas como coleta de dados, análise da prontidão operacional, configuração da conta, gerenciamento de incidentes e revisão pós-incidente.

Atividades

Cliente

Detecção e resposta a incidentes

Coleta de dados

Introdução ao cliente e à carga de trabalho

Consultado

Responsável

Arquitetura

Responsável

Responsável

Operações

Responsável

Responsável

Determine CloudWatch os alarmes a serem configurados

Responsável

Responsável

Defina o plano de resposta a incidentes

Responsável

Responsável

Preenchendo o questionário de integração

Responsável

Responsável

Análise da prontidão operacional

Realize uma análise bem arquitetada (WAR) da carga de trabalho

Consultado

Responsável

Valide a resposta a incidentes

Consultado

Responsável

Validar matriz de alarmes

Consultado

Responsável

Identifique AWS os principais serviços que estão sendo usados pela carga de trabalho

Responsável

Responsável

Configuração da conta

Criar IAM função na conta do cliente

Responsável

Informado

Instalar a EventBridge regra gerenciada usando a função criada

Informado

Responsável

CloudWatch Alarmes de teste

Responsável

Responsável

Verifique se os alarmes do cliente envolvem a detecção e a resposta a incidentes

Informado

Responsável

Atualizar alarmes

Responsável

Consultado

Atualizar runbooks

Consultado

Responsável

Gerenciamento de incidentes

Notifique proativamente os incidentes detectados pela Detecção e Resposta a Incidentes

Informado

Responsável

Forneça resposta a incidentes

Informado

Responsável

Forneça resolução de incidentes e restauração da infraestrutura

Responsável

Consultado

Análise pós-incidente

Solicitar análise pós-incidente

Responsável

Informado

Forneça uma análise pós-incidente

Informado

Responsável