

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Funções e responsabilidades na detecção e resposta a incidentes
<a name="idr-raci"></a>

A tabela RACI (Responsável, Responsável, Consultado e Informado) da AWS descreve as funções e responsabilidades de várias atividades relacionadas à detecção e resposta a incidentes. Essa tabela ajuda a definir o envolvimento do cliente e da equipe de Detecção e Resposta a Incidentes da AWS em tarefas como coleta de dados, análise da prontidão operacional, configuração da conta, gerenciamento de incidentes e revisão pós-incidente.


| **Atividades** | **Cliente** | **Detecção e resposta a incidentes** | 
| --- | --- | --- | 
| **Coleta de dados** | 
| Introdução ao cliente e à carga de trabalho | Consultado | Responsável | 
| Arquitetura | Responsável | Responsável | 
| Operações | Responsável | Responsável | 
| Determine CloudWatch os alarmes a serem configurados | Responsável | Responsável | 
| Defina o plano de resposta a incidentes | Responsável | Responsável | 
| Preenchendo o questionário de integração | Responsável | Responsável | 
| **Análise da prontidão operacional** | 
| Conduza uma análise bem arquitetada (WAR) da carga de trabalho | Consultado | Responsável | 
| Valide a resposta a incidentes | Consultado | Responsável | 
| Validar matriz de alarmes | Consultado | Responsável | 
| Identifique AWS os principais serviços que estão sendo usados pela carga de trabalho | Responsável | Responsável | 
| **Configuração da conta** | 
| Crie a função do IAM na conta do cliente | Responsável | Informado | 
| Instalar a EventBridge regra gerenciada usando a função criada | Informado | Responsável | 
|  CloudWatch Alarmes de teste | Responsável | Responsável | 
| Verifique se os alarmes do cliente envolvem a detecção e a resposta a incidentes | Informado | Responsável | 
| Atualizar alarmes | Responsável | Consultado | 
| Atualizar runbooks | Consultado | Responsável | 
| **Gerenciamento de incidentes** | 
| Notifique proativamente os incidentes detectados pela Detecção e Resposta a Incidentes | Informado | Responsável | 
| Forneça resposta a incidentes | Informado | Responsável | 
| Forneça resolução de incidentes e restauração da infraestrutura | Responsável | Consultado | 
| **Análise pós-incidente** | 
| Solicitar análise pós-incidente | Responsável | Informado | 
| Forneça uma análise pós-incidente | Informado | Responsável | 