

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Matriz de responsabilidade da AMS (RACI)
<a name="raci-table"></a>

**nota**  
Para cumprir suas obrigações em tempo hábil, o AWS Managed Services (AMS) pode exigir suas contribuições para decidir um curso de ação apropriado. A AMS entrará em contato com o contato designado do cliente para obter todos esses esclarecimentos e informações. A AMS espera uma resposta a essas perguntas dentro de 24 horas úteis. Caso não haja resposta dentro de 24 horas úteis, o AMS pode escolher uma ação em seu nome.

A matriz responsável, responsável, consultada e informada da AMS, ou RACI, atribui a responsabilidade primária ao cliente ou à AMS por uma variedade de atividades.

O AMS gerencia sua infraestrutura da AWS. A tabela a seguir fornece uma visão geral das responsabilidades do cliente e do AMS pelas atividades no ciclo de vida de um aplicativo executado em um ambiente gerenciado pelo AMS.

O AMS não é responsável por nenhuma das seguintes atividades nas contas gerenciadas pelo cliente ou pela infraestrutura em execução nelas; portanto, este RACI não é aplicável.
+ **R** significa parte responsável que faz o trabalho para realizar a tarefa.
+ **C** significa consultado; uma parte cujas opiniões são solicitadas, normalmente como especialistas no assunto; e com quem há comunicação bilateral.
+ **I** significa informado; uma parte que é informada sobre o progresso, geralmente apenas após a conclusão da tarefa ou do resultado final.
+ O **provisionamento por autoatendimento** se refere aos recursos que são provisionados pelo cliente com autoatendimento por meio da AWS API ou do console, incluindo o modo de desenvolvedor e os serviços provisionados de autoatendimento.
**nota**  
Algumas seções contêm 'R' para AMS e Clientes. Isso ocorre porque, no modelo de Responsabilidade AWS Compartilhada, tanto a AMS quanto os clientes assumem a propriedade conjunta para responder aos problemas de infraestrutura e aplicativos.

  Para fornecer recursos de provisionamento por autoatendimento, o AMS criou funções elevadas do IAM com limites de permissão para limitar alterações não intencionais do acesso direto ao serviço. AWS As funções não impedem todas as mudanças e você é responsável por seguir seus controles internos, cumprir a conformidade e validar se todos os AWS serviços usados atendem às certificações exigidas. Chamamos isso de modo de provisionamento de autoatendimento. Para obter detalhes sobre os requisitos de AWS conformidade, consulte [AWS Conformidade](https://aws.amazon.com/compliance/).

  Para recursos que você provisiona por meio de autoatendimento, o AMS fornece gerenciamento de incidentes, controles e barreiras de proteção de detetives, relatórios, recursos designados (Cloud Service Delivery Manager e Cloud Architect), segurança e acesso e suporte técnico por meio de solicitações de serviço. Além disso, quando aplicável, você assume a responsabilidade pelo gerenciamento de continuidade, gerenciamento de patches, monitoramento da infraestrutura e gerenciamento de alterações para recursos provisionados ou configurados fora do sistema de gerenciamento de alterações do AMS.


<table>
<thead>
  <tr><th>Atividades</th><th>**Cliente**</th><th>**AWS Managed Services (AMS)**</th></tr>
</thead>
<tbody>
  <tr><td colspan="3">**Ciclo de vida do aplicação**</td></tr>
  <tr><td>Desenvolvimento de aplicações</td><td>R</td><td>eu</td></tr>
  <tr><td>Análise e projeto de requisitos de infraestrutura de aplicações</td><td>R</td><td>C</td></tr>
  <tr><td>Projeto e otimização para pilhas AMS não padrão</td><td>R</td><td>C</td></tr>
  <tr><td>Projeto e otimização da pilha padrão AMS</td><td>eu</td><td>R</td></tr>
  <tr><td>Implantação de aplicações</td><td>R</td><td>C</td></tr>
  <tr><td>Implantação da infraestrutura da AWS</td><td>C</td><td>R</td></tr>
  <tr><td>Monitoramento de aplicações</td><td>R</td><td>eu</td></tr>
  <tr><td>Teste/otimização de aplicativos</td><td>R</td><td>eu</td></tr>
  <tr><td>Orientação de otimização da infraestrutura da AWS</td><td>eu</td><td>R</td></tr>
  <tr><td>Monitoramento da infraestrutura da AWS</td><td>eu</td><td>R</td></tr>
  <tr><td>Solucione e resolva problemas de aplicativos</td><td>R</td><td>C</td></tr>
  <tr><td>Solucione e resolva problemas de rede da AWS</td><td>C</td><td>R</td></tr>
  <tr><td rowspan="2">Solucionar e resolver problemas do sistema operacional e da infraestrutura<br />*Provisionamento de autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td colspan="3">**Integração de aplicativos e ITSM**</td></tr>
  <tr><td>Integração de aplicativos com ofertas de serviços da AWS</td><td>R</td><td>C</td></tr>
  <tr><td>Integração do ITSM com a AWS Managed Services Interface</td><td>R</td><td>C</td></tr>
  <tr><td colspan="3">**Redes**</td></tr>
  <tr><td>Ambiente gerenciado: VPC e instalação e configuração de VPC</td><td>C</td><td>R</td></tr>
  <tr><td>Aloque espaço de endereço privado para VPCs (por exemplo, /16)</td><td>R</td><td>C</td></tr>
  <tr><td>Configurar e operar serviços gerenciados não pertencentes à AWS, gerenciados pelo cliente Firewalls/Proxy/Bastions/HOSTs</td><td>R</td><td>C</td></tr>
  <tr><td>Configure e opere a segurança da AWS Groups/NAT/Customer Bastions/NACL dentro do ambiente gerenciado</td><td>eu</td><td>R</td></tr>
  <tr><td>Configuração e implementação de rede (por exemplo DirectConnect) na rede do cliente</td><td>R</td><td>C</td></tr>
  <tr><td>Configuração e implementação de rede no ambiente gerenciado</td><td>C</td><td>R</td></tr>
  <tr><td colspan="3">**Configuração do ambiente gerenciado**</td></tr>
  <tr><td>Defina as configurações padrão do Auto Scaling para modelos básicos de pilha</td><td>eu</td><td>R</td></tr>
  <tr><td>Recomende a otimização do RI</td><td>C</td><td>R</td></tr>
  <tr><td>Compre capacidade de RI e PIOP</td><td>R</td><td>C</td></tr>
  <tr><td>Remova a capacidade quando a capacidade estiver superprovisionada (quando suportada pelo aplicativo do cliente)</td><td>C</td><td>R</td></tr>
  <tr><td>Crie/atualize informações específicas de clientes da AWS para o AWS Managed Services</td><td>C</td><td>R</td></tr>
  <tr><td rowspan="2">Configuração do S3<br />*Provisionamento por autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td>Configuração do Glacier</td><td>C</td><td>R</td></tr>
  <tr><td>Defina a política de arquivamento</td><td>R</td><td>C</td></tr>
  <tr><td>Configuração da política de arquivamento</td><td>C</td><td>R</td></tr>
  <tr><td>Seleção da janela de manutenção do cliente</td><td>R</td><td>eu</td></tr>
  <tr><td colspan="3">**Gerenciamento do AWS RDS**</td></tr>
  <tr><td>Monitore a source/replica/RO integridade da replicação</td><td>eu</td><td>R</td></tr>
  <tr><td>Identifique o RCA do failover de origem</td><td>eu</td><td>R</td></tr>
  <tr><td rowspan="2">Configuração automatizada de instantâneos (backup)<br />Provisionamento por autoatendimento</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Coordene e agende o gerenciamento de patches do mecanismo de banco de dados<br />Provisionamento por autoatendimento</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Recomende armazenamento de banco de dados e capacidade PIOP<br />*Provisionamento por autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Recomendar o dimensionamento de instâncias para executar bancos de dados<br />*Provisionamento por autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Recomendar a otimização de RI para ambiente gerenciado<br />*Provisionamento por autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Monitoramento de desempenho do RDS () CloudWatch<br />*Provisionamento por autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Configuração de assinatura de eventos do RDS (SNS)<br />*Provisionamento por autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Configuração do grupo de segurança do RDS<br />*Provisionamento por autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>R</td><td>C</td></tr>
  <tr><td>Configuração do mecanismo parameter/option RDS</td><td>R</td><td>C</td></tr>
  <tr><td>Design de tabela DB</td><td>R</td><td>eu</td></tr>
  <tr><td>Indexação de banco de dados</td><td>R</td><td>eu</td></tr>
  <tr><td>Análise de log do banco de dados</td><td>R</td><td>eu</td></tr>
  <tr><td colspan="3">**Gerenciamento de mudanças do AMS**</td></tr>
  <tr><td>Criação de clientes RFCs (por exemplo, acesso a recursos, creating/updating/deleting managed stacks, deploying/updating aplicativos, alterações na configuração das ofertas de AWS serviços)</td><td>R</td><td>eu</td></tr>
  <tr><td>Cliente aprovador RFCs</td><td>eu</td><td>R</td></tr>
  <tr><td>Criação de AWS Managed Services RFCs (por exemplo, acesso a recursos, criação de recursos em nome do cliente, aplicação de atualizações ao sistema operacional como parte do gerenciamento de patches)</td><td>eu</td><td>R</td></tr>
  <tr><td>Aprovação não automatizada RFCs</td><td>R</td><td>eu</td></tr>
  <tr><td>Enviando solicitação para novos tipos de alteração</td><td>R </td><td>C</td></tr>
  <tr><td>Criação de novos tipos de alteração</td><td>eu</td><td>R</td></tr>
  <tr><td> Manutenção do calendário de alterações do aplicativo </td><td> R </td><td> C </td></tr>
  <tr><td> Aviso da próxima janela de manutenção </td><td> eu </td><td> R </td></tr>
  <tr><td colspan="3">**AWS Service Catalog**</td></tr>
  <tr><td> Crie portfólios e produtos </td><td> R </td><td> eu </td></tr>
  <tr><td> Distribua produtos para usuários finais </td><td> R </td><td> eu </td></tr>
  <tr><td> Crie tags e biblioteca de opções de tags </td><td> R </td><td> C </td></tr>
  <tr><td> Compartilhamento de portfólios e produtos com usuários finais </td><td> R </td><td> eu </td></tr>
  <tr><td> Revise/atualize portfólios e produtos </td><td> R </td><td> eu </td></tr>
  <tr><td> Crie e atribua restrições a portfólios e produtos </td><td> R </td><td> C </td></tr>
  <tr><td> Associe ações de serviço aos produtos </td><td> R </td><td> C </td></tr>
  <tr><td> Atualize os recursos provisionados com a nova versão do produto </td><td> R </td><td> eu </td></tr>
  <tr><td colspan="3">**Provisionamento**</td></tr>
  <tr><td>Adições específicas do cliente à AMI básica do AWS Managed Services </td><td> R</td><td> C </td></tr>
  <tr><td> Configurar tipos de alteração aprovados adicionais usados para provisionar modelos de pilha </td><td> C </td><td> R </td></tr>
  <tr><td rowspan="2">Lance pilhas gerenciadas e recursos associados da AWS enviados por meio do processo de gerenciamento de mudanças do AMS ou do AWS Service Catalog.<br />*Provisionamento por autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>R</td><td>eu</td></tr>
  <tr><td> Install/Update aplicativos personalizados e de terceiros em instâncias provisionadas por meio do processo de gerenciamento de alterações do AMS ou do AWS Service Catalog. </td><td> R </td><td> eu </td></tr>
  <tr><td colspan="3">**Provisionamento - Stack Architecture**</td></tr>
  <tr><td rowspan="2">Fornecimento de licenças de sistema operacional (incluindo taxas de uso para os serviços aplicáveis da AWS — por exemplo, EC2 e RDS)<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*I*</td></tr>
  <tr><td rowspan="2">Defina modelos de infraestrutura de linha de base (pilhas) para implantação de aplicativos por meio do sistema de gerenciamento de alterações AMS.<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*I*</td></tr>
  <tr><td> Criação da linha de base aprovada 8 AMIs</td><td> eu</td><td>R</td></tr>
  <tr><td> Avalie o inventário de aplicativos do cliente e determine a adequação aos modelos de infraestrutura disponíveis (pilhas) </td><td>R</td><td>C</td></tr>
  <tr><td> Defina pilhas exclusivas que se somam às ofertas de modelos básicos </td><td> R </td><td> C </td></tr>
  <tr><td colspan="3">**Registro, monitoramento e gerenciamento de eventos**</td></tr>
  <tr><td> Registro de registros de alterações na infraestrutura da AWS </td><td>eu</td><td>R</td></tr>
  <tr><td> Gravando todos os registros de alterações do aplicativo </td><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Instalação e configuração de agentes e scripts para aplicação de patches, segurança, monitoramento etc. da infraestrutura da AWS provisionada por meio do processo de gerenciamento de alterações da AMS.<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td> Defina os requisitos específicos de monitoramento e incidentes do cliente</td><td>R</td><td>C</td></tr>
  <tr><td> Configurando alertas para ambiente gerenciado </td><td>eu</td><td>R</td></tr>
  <tr><td rowspan="2">Monitorando todos os alertas configurados pelo AM<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td rowspan="2">Investigando alertas de infraestrutura para notificação de incidentes<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td>Investigando alarmes de aplicativos</td><td>R</td><td>C</td></tr>
  <tr><td colspan="3">**Gerenciamento de incidentes**</td></tr>
  <tr><td rowspan="2">Notifique proativamente incidentes na infraestrutura da AWS com base no monitoramento<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td>Lide com problemas e interrupções de desempenho de aplicativos</td><td>R</td><td>eu</td></tr>
  <tr><td>Categorize a prioridade do incidente </td><td>eu</td><td>R</td></tr>
  <tr><td>Forneça resposta a incidentes </td><td>eu</td><td>R</td></tr>
  <tr><td>Forneça resolução de incidentes e restauração da infraestrutura SLAs não se aplicam a recursos baseados em instâncias provisionados fora do gerenciamento de alterações do AMS, incluindo aqueles provisionados usando provisionamento de autoatendimento e modo de desenvolvedor. </td><td>C</td><td>R</td></tr>
  <tr><td colspan="3">**Gerenciamento de problemas**</td></tr>
  <tr><td> Identifique problemas no ambiente gerenciado </td><td>C</td><td>R</td></tr>
  <tr><td> Execute o RCA para problemas no ambiente gerenciado </td><td>C</td><td>R</td></tr>
  <tr><td>Remediação de problemas no ambiente gerenciado</td><td>C</td><td>R</td></tr>
  <tr><td>Identifique e corrija problemas de aplicativos</td><td>R</td><td>eu</td></tr>
  <tr><td colspan="3">**Gerenciamento de segurança**</td></tr>
  <tr><td rowspan="2">Segurança da infraestrutura do cliente and/or estabelecendo a linha de base para o processo de conformidade de segurança, conforme determinado e acordado durante a integração do cliente.<br />*Provisionamento de autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td>Manutenção de licenças válidas para EPS gerenciado</td><td>R</td><td>C</td></tr>
  <tr><td rowspan="2">Configurar EPS gerenciado<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td rowspan="2">Atualizar EPS gerenciado<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td rowspan="2">Monitoramento de malware em instâncias provisionadas por meio do processo AMS CM.<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td rowspan="2">Manutenção e atualização de assinaturas de vírus.<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td rowspan="2">Correção de instâncias infectadas com malware.<br />*Provisionamento de autoatendimento*</td><td>C</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td>Gerenciamento de eventos de segurança</td><td>C</td><td>R</td></tr>
  <tr><td colspan="3">**Segurança - Gerenciamento de acesso**</td></tr>
  <tr><td>Gerencie o ciclo de vida dos usuários e suas permissões para serviços de diretórios locais, que são usados para acessar o AWS Managed Services</td><td>R</td><td>eu</td></tr>
  <tr><td>Opere sistemas de autenticação federada para acesso do cliente ao console/ AWS APIs</td><td>R</td><td>C</td></tr>
  <tr><td>Aceite e mantenha a confiança do Active Directory (AD) do AWS Managed Services AD para o AD gerenciado pelo cliente</td><td>R</td><td>C</td></tr>
  <tr><td>Durante a integração, crie funções de administrador do IAM entre contas em cada conta gerenciada</td><td>R</td><td>C</td></tr>
  <tr><td>Proteja a credencial AWS raiz de cada conta</td><td>eu</td><td>R</td></tr>
  <tr><td>Definir recursos do IAM para ambiente gerenciado</td><td>C</td><td>R</td></tr>
  <tr><td>Gerencie credenciais privilegiadas para acesso ao sistema operacional para engenheiros do AMS</td><td>eu</td><td>R</td></tr>
  <tr><td>Gerencie credenciais privilegiadas para acesso ao sistema operacional fornecidas ao cliente pelo AMS</td><td>R</td><td>eu</td></tr>
  <tr><td colspan="3">**Resposta a incidentes de segurança - Prepare-se**</td></tr>
  <tr><td colspan="3">**Comunicações**</td></tr>
  <tr><td>Forneça detalhes de contato de segurança do cliente para o AMS usar durante eventos de segurança, notificações e escalonamentos de segurança</td><td>R</td><td>eu</td></tr>
  <tr><td>Armazene e gerencie os detalhes de contato de segurança do cliente fornecidos para uso durante eventos e escalonamentos de segurança</td><td>CI</td><td>R</td></tr>
  <tr><td colspan="3">**Treinamento**</td></tr>
  <tr><td>Forneça ao cliente documentação para apoiar o AMS durante o processo de resposta a incidentes</td><td>eu</td><td>R</td></tr>
  <tr><td>Pratique a responsabilidade compartilhada durante os processos de resposta a incidentes por meio de dias de jogos de segurança</td><td>RI</td><td>RC</td></tr>
  <tr><td colspan="3">**Gerenciamento de recursos**</td></tr>
  <tr><td>Configure o gerenciamento de segurança suportado Serviços da AWS para alertas, correlação de alertas, redução de ruído e regras adicionais</td><td>eu</td><td>R</td></tr>
  <tr><td>Mantenha o inventário de ativos (AWS recursos) e conheça o valor dos ativos e a criticidade dos ativos. Essas informações são úteis durante a estratégia de contenção de incidentes</td><td>R</td><td>CI</td></tr>
  <tr><td>Use AWS tags para identificar recursos e cargas de trabalho</td><td>R</td><td>CI</td></tr>
  <tr><td>Definir e configurar a retenção e o arquivamento de registros</td><td>CI</td><td>R</td></tr>
  <tr><td>Linhas de base seguras Conta da AWS, configurações, políticas e gerenciamento de acesso</td><td>CI</td><td>RC</td></tr>
  <tr><td colspan="3">**Resposta a incidentes de segurança - Detecte**</td></tr>
  <tr><td colspan="3">**Registro, indicadores e monitoramento**</td></tr>
  <tr><td>Configure o registro e o monitoramento para permitir o gerenciamento de eventos, por exemplo e contas</td><td>CI</td><td>R</td></tr>
  <tr><td>Monitor compatível com Serviços da AWS alertas de segurança</td><td>eu</td><td>R</td></tr>
  <tr><td>Implemente e gerencie ferramentas de segurança de terminais</td><td>CI</td><td>R</td></tr>
  <tr><td>Monitore o malware em instâncias usando a ferramenta de segurança de endpoints compatível com o AMS</td><td>eu</td><td>R</td></tr>
  <tr><td>Notifique o cliente sobre eventos detectados por meio de mensagens de saída</td><td>eu</td><td>R</td></tr>
  <tr><td>Encaminhe a notificação e quaisquer atualizações subsequentes para os tomadores de decisão sobre contas e cargas de trabalho específicas para melhorar o tempo de resposta a incidentes</td><td>R</td><td>CI</td></tr>
  <tr><td>Defina, implante e mantenha os serviços de detecção padrão do AMS (por exemplo, Amazon GuardDuty e AWS Config)</td><td>CI</td><td>R</td></tr>
  <tr><td>Registre registros de alterações na AWS infraestrutura</td><td>eu</td><td>RC</td></tr>
  <tr><td>Ative e configure o registro e o monitoramento para permitir o gerenciamento de eventos para o aplicativo</td><td>R</td><td>C</td></tr>
  <tr><td>Implemente e mantenha uma lista de permissões, uma lista de negação e detecções personalizadas em serviços de AWS segurança compatíveis (por exemplo, Amazon) GuardDuty</td><td>RCI</td><td>R</td></tr>
  <tr><td colspan="3">**Relatórios de eventos de segurança**</td></tr>
  <tr><td>Notifique o AMS sobre uma atividade suspeita ou uma investigação de segurança ativa</td><td>R</td><td>CI</td></tr>
  <tr><td>Notifique eventos e incidentes de segurança detectados ao cliente</td><td>eu</td><td>R</td></tr>
  <tr><td>Notificar o evento planejado que pode acionar o processo de resposta a incidentes de segurança</td><td>R</td><td>CI</td></tr>
  <tr><td colspan="3">**Resposta a incidentes de segurança - Analise**</td></tr>
  <tr><td colspan="3">**Investigação e análise**</td></tr>
  <tr><td>Execute a resposta inicial para o alerta de segurança compatível gerado por uma fonte de detecção compatível</td><td>eu</td><td>RC</td></tr>
  <tr><td>Avalie false/true os pontos positivos usando os dados disponíveis</td><td>RI</td><td>RC</td></tr>
  <tr><td>Gere um instantâneo das instâncias afetadas para ser compartilhado com o cliente, se necessário</td><td>eu</td><td>R</td></tr>
  <tr><td>Execute tarefas forenses, como cadeia de custódia, análise do sistema de arquivos, análise forense de memória e análise binária</td><td>R</td><td>CI</td></tr>
  <tr><td>Colete registros de aplicativos para ajudar na investigação</td><td>R</td><td>eu</td></tr>
  <tr><td>Colete dados e registros para auxiliar na investigação de alertas de segurança</td><td>RCI</td><td>RC</td></tr>
  <tr><td> SMEs Participe Serviços da AWS de investigações de segurança</td><td>CI</td><td>R</td></tr>
  <tr><td>Envolva fornecedores terceirizados durante a investigação (por exemplo, para investigação antimalware da EPS e interação com a equipe de TrendMicro suporte)</td><td>RCI</td><td>eu</td></tr>
  <tr><td>Compartilhe registros de investigação do suporte Serviços da AWS com os clientes durante uma investigação</td><td>eu</td><td>R</td></tr>
  <tr><td colspan="3">**Comunicação**</td></tr>
  <tr><td>Envie alertas e notificações de fontes de detecção de AMS para recursos gerenciados</td><td>eu</td><td>R</td></tr>
  <tr><td>Gerencie alertas e notificações para eventos de segurança de aplicativos</td><td>R</td><td>eu</td></tr>
  <tr><td>Interaja com o ponto de contato de segurança do cliente durante uma investigação de incidente de segurança</td><td>R</td><td>eu</td></tr>
  <tr><td colspan="3">**Resposta a incidentes de segurança - Contenha**</td></tr>
  <tr><td colspan="3">**Estratégia e execução de contenção**</td></tr>
  <tr><td>Decida sobre a execução da estratégia de contenção acordada e concorde com as consequências que podem afetar a disponibilidade dos serviços durante a janela de contenção</td><td>R</td><td>CI</td></tr>
  <tr><td>Faça um backup dos sistemas afetados para análise posterior</td><td>CI</td><td>R</td></tr>
  <tr><td>Contenha aplicativos e cargas de trabalho (por meio de configuração específica do aplicativo ou atividade de resposta)</td><td>R</td><td>CI</td></tr>
  <tr><td>Defina a estratégia de contenção com base no incidente de segurança e no recurso afetado</td><td>CI</td><td>R</td></tr>
  <tr><td>Habilite a criptografia e o armazenamento seguro de backups pontuais dos sistemas afetados</td><td>CI</td><td>R</td></tr>
  <tr><td>Execute ações de contenção suportadas para AWS recursos, incluindo instâncias do EC2, rede e IAM</td><td>CI</td><td>R</td></tr>
  <tr><td colspan="3">**Resposta a incidentes de segurança - Erradicar**</td></tr>
  <tr><td colspan="3">**Estratégia e execução da erradicação**</td></tr>
  <tr><td>Defina as opções de erradicação com base no incidente de segurança e no recurso afetado nas cargas de trabalho dos aplicativos do cliente</td><td>R</td><td>CI</td></tr>
  <tr><td>Decida sobre a estratégia de erradicação acordada, o momento da execução da erradicação e as consequências</td><td>R</td><td>CI</td></tr>
  <tr><td>Defina as etapas de erradicação com base no incidente de segurança e no recurso afetado nas cargas de trabalho gerenciadas pelo AMS</td><td>CI</td><td>R</td></tr>
  <tr><td>Erradicar e fortalecer AWS recursos, incluindo instâncias do EC2, rede e erradicação do IAM</td><td>CI</td><td>R</td></tr>
  <tr><td>Erradicar e fortalecer aplicativos e cargas de trabalho (por meio de configuração específica do aplicativo ou atividade de resposta)</td><td>R</td><td>eu</td></tr>
  <tr><td colspan="3">**Resposta a incidentes de segurança - Recuperação**</td></tr>
  <tr><td colspan="3">**Preparação e execução da recuperação**</td></tr>
  <tr><td>Configure planos e metas de backup conforme solicitado pelo cliente</td><td>R</td><td>eu</td></tr>
  <tr><td>Analise os planos de backup para restaurar cargas de trabalho gerenciadas pelo AMS</td><td>CI</td><td>R</td></tr>
  <tr><td>Execute atividades de restauração de backup para obter recursos compatíveis Serviços da AWS</td><td>eu</td><td>R</td></tr>
  <tr><td>Faça backup do aplicativo do cliente, da configuração do aplicativo e das configurações de implantação e revise os planos de backup para restaurar os aplicativos e as cargas de trabalho do cliente após o incidente</td><td>R</td><td>eu</td></tr>
  <tr><td>Restaure aplicativos e cargas de trabalho do cliente (por meio de etapas de restauração específicas do aplicativo)</td><td>R</td><td>eu</td></tr>
  <tr><td colspan="3">**Resposta a incidentes de segurança — Relatório pós-incidente**</td></tr>
  <tr><td colspan="3">**Relatórios pós-incidentes**</td></tr>
  <tr><td>Compartilhe as lições aprendidas e os itens de ação apropriados com o cliente após o incidente, conforme necessário</td><td>eu</td><td>R</td></tr>
  <tr><td colspan="3">**Gerenciamento de patches 9**</td></tr>
  <tr><td rowspan="2">Monitore as atualizações aplicáveis do sistema operacional compatível e do software pré-instalado com sistema operacional compatível para instâncias do EC2.<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td>Notifique o cliente sobre atualizações futuras (aplica-se somente ao AMS Standard Patch)</td><td>eu</td><td>R</td></tr>
  <tr><td>Exclua certas atualizações ( and/or determinadas pilhas) das atividades de correção.</td><td>R</td><td>eu</td></tr>
  <tr><td>Defina janelas de manutenção padrão e personalizadas, programações e outros parâmetros (por exemplo, duração da janela de manutenção) para aplicar patches (*aplica-se ao AMS* Patch)<br />*Somente orquestrador*)</td><td>R</td><td>eu</td></tr>
  <tr><td>Defina linhas de base de patches personalizadas para filtrar e excluir patches específicos (aplica-se somente ao AMS Patch Orchestrator)</td><td>R</td><td>eu</td></tr>
  <tr><td>Marque instâncias para associá-las a janelas de manutenção personalizadas e linhas de base de patches (aplica-se somente ao AMS Patch Orchestrator)</td><td>R</td><td>eu</td></tr>
  <tr><td>Acompanhe o status dos patches dos recursos e destaque os sistemas que não estão atualizados na análise comercial mensal.</td><td>C</td><td>R</td></tr>
  <tr><td rowspan="2">Corrija o sistema operacional Windows e os pacotes da Microsoft instalados no sistema operacional que são regidos pelo Windows Update<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>-</td></tr>
  <tr><td rowspan="2">Corrija aplicativos, software ou dependências de aplicativos instalados não gerenciados pelo Windows Update *Provisionamento por autoatendimento*</td><td>R</td><td>eu</td></tr>
  <tr><td>*R*</td><td>-</td></tr>
  <tr><td rowspan="2">Corrija o sistema operacional Linux e qualquer pacote habilitado para gerenciamento pelo gerenciador de pacotes nativo do sistema operacional (por exemplo, Yum, Apt, Zypper)<br />*Provisionamento por autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>-</td></tr>
  <tr><td rowspan="2">Corrija aplicativos, software ou dependências de aplicativos instalados não gerenciados pelo gerenciador de pacotes nativo do sistema operacional Linux<br />*Provisionamento por autoatendimento*</td><td>R</td><td>eu</td></tr>
  <tr><td>*R*</td><td>-</td></tr>
  <tr><td colspan="3">**Gerenciamento de continuidade**</td></tr>
  <tr><td>Especificar agendamentos de backup</td><td>R</td><td>eu</td></tr>
  <tr><td rowspan="2">Execute backups por agendamento.<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td>Validar backups</td><td>R</td><td>eu</td></tr>
  <tr><td>Solicitar atividades de restauração de backup</td><td>R</td><td>eu</td></tr>
  <tr><td rowspan="2">Execute atividades de restauração de backup.<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td rowspan="2">Restaure as pilhas afetadas e. VPCs<br />*Provisionamento de autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>*R*</td><td>*C*</td></tr>
  <tr><td>Restaure o aplicativo personalizado/de terceiros afetado</td><td>R</td><td>C</td></tr>
  <tr><td colspan="3">**Relatórios**</td></tr>
  <tr><td rowspan="2">Prepare e entregue um relatório de serviço mensal<br />*AMS ativado AWS Outposts*</td><td>eu</td><td>R</td></tr>
  <tr><td>R</td><td>eu</td></tr>
  <tr><td rowspan="2">Configure e recupere o histórico de auditoria da API sob demanda (CloudTrail).<br />*Provisionamento por autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>R</td><td>eu</td></tr>
  <tr><td> Forneça acesso ao histórico de incidentes por meio da AWS Managed Services Interface</td><td>eu</td><td>R</td></tr>
  <tr><td rowspan="2">Forneça acesso ao histórico de alterações por meio da AWS Managed Services Interface.<br />*Provisionamento por autoatendimento*</td><td>eu</td><td>R</td></tr>
  <tr><td>N/D</td><td>N/D</td></tr>
  <tr><td colspan="3">**Gerenciamento de solicitações de serviço**</td></tr>
  <tr><td>Solicitar informações usando solicitações de serviço</td><td>R</td><td>eu</td></tr>
  <tr><td> Responder às solicitações de serviço</td><td>eu</td><td>R</td></tr>
</tbody>
</table>


8 O AMS fornece AMIs somente para o Amazon EC2

9 A AMS é responsável pelo fim da vida útil OSes somente quando o cliente assina um contrato de suporte estendido com o fornecedor do sistema operacional