

# Resumo dos itens de preparação
<a name="preparation-summary"></a>

 Uma preparação completa para responder a eventos de segurança é essencial para uma resposta a incidentes eficaz e em tempo hábil. A preparação para a resposta a incidentes envolve pessoas, processos e tecnologia. Todos esses três domínios têm igual importância no contexto da preparação. Você deve preparar e aprimorar seu programa de resposta a incidentes considerando todos os três domínios. 

 A Tabela 2 apresenta um resumo dos itens de preparação detalhados nesta seção. 

*Tabela 2: itens de preparação para a resposta a incidentes*


|  Domínio  |  Item de preparação  |  Itens de ação  | 
| --- | --- | --- | 
|  Pessoas |  Definir atividades a serem atribuídas e responsabilidades.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Pessoas |  Treinar a equipe de resposta a incidentes na AWS.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Pessoas |  Compreender as opções de suporte da AWS.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Processos |  Desenvolver um plano de resposta a incidentes.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Processos |  Documentar e centralizar os diagramas de arquitetura.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Processos |  Desenvolver planos de ação de resposta a incidentes.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
| Processos |  Executar simulações de forma periódica.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Tecnologia |  Desenvolver uma estrutura de contas da AWS.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Tecnologia |  Desenvolver e implementar uma estratégia de marcação que auxilie os responsáveis pela resposta a incidentes na identificação da propriedade e do contexto para as descobertas.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Tecnologia |  Atualizar as informações de contato das contas da AWS.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Tecnologia |  Preparar o acesso às contas da AWS.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Tecnologia |  Compreender o cenário de ameaças.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
|  Tecnologia |  Selecionar e configurar os logs.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 
| Tecnologia |  Desenvolver funcionalidades de análise forense.  |  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/security-ir/latest/userguide/preparation-summary.html)  | 

 Uma abordagem iterativa é recomendada para a preparação da resposta a incidentes. Como não é possível implementar todos os itens de preparação de imediato, é importante estabelecer um plano que comece em pequena escala e evolua gradualmente, com melhorias contínuas nas funcionalidades de resposta a incidentes. 