

# Matriz RACI
<a name="raci-matrix"></a>

 La siguiente matriz RACI define los roles y las responsabilidades a lo largo del proceso de implementación de Respuesta ante incidentes de seguridad. RACI significa Responsable (R), Con rendición de cuentas (A), Consultado (C) e Informado (I). 


<table>
<thead>
  <tr><th>Actividad</th><th>Cliente</th><th>Equipos de cuenta de AWS</th><th>Equipo de Respuesta ante incidentes de seguridad</th></tr>
</thead>
<tbody>
  <tr><td colspan="4">**Antes de la incorporación**</td></tr>
  <tr><td>Identificación de las partes interesadas clave</td><td>R</td><td></td><td>I</td></tr>
  <tr><td>Validación de los orígenes de los resultados</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>[Integración con EDR de terceros] CSPM de Security Hub</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>Validación de GuardDuty/comprobación de estado</td><td>C</td><td>R</td><td>I</td></tr>
  <tr><td>Determinación del alcance de las cuentas</td><td>R</td><td></td><td></td></tr>
  <tr><td>Definición de los protocolos de remisión a instancias superiores</td><td>R</td><td>I</td><td>C</td></tr>
  <tr><td>Habilitación de AWS Organizations</td><td>R</td><td>C</td><td></td></tr>
  <tr><td>Asociación de cuentas con AWS Organizations</td><td>R</td><td>I</td><td></td></tr>
  <tr><td>Selección del administrador delegado o la cuenta de herramientas de seguridad</td><td>R</td><td>I</td><td></td></tr>
  <tr><td colspan="4">**Incorporación**</td></tr>
  <tr><td>Configuración de los detalles de la membresía</td><td>R</td><td>I</td><td></td></tr>
  <tr><td>Guía paso a paso (Configuración de flujos de trabajo de respuesta proactiva y clasificación de alertas; Implementación del rol vinculado al servicio en la cuenta de administración; Autorización de las acciones de contención)</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td colspan="4">**Configuración posterior a la implementación**</td></tr>
  <tr><td>Revisión de las capacidades de integración operativa</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>Envío de casos reactivos a Respuesta ante incidentes de seguridad</td><td>R</td><td></td><td></td></tr>
  <tr><td>Configuración de las integraciones con Amazon EventBridge</td><td>R</td><td>C</td><td>C</td></tr>
  <tr><td>Conección de herramientas de terceros (Jira, ServiceNow, PagerDuty, Teams, etc.).</td><td>R</td><td>I</td><td>C</td></tr>
  <tr><td>Análisis detallado del servicio y demostración</td><td>A</td><td>R</td><td>C</td></tr>
</tbody>
</table>


 **Definiciones de RACI:** 
+ **Responsable (R)**: la parte que ejecuta el trabajo para completar la tarea
+ **Con rendición de cuentas (A)**: la parte que asume la responsabilidad final por la correcta ejecución de la tarea
+ **Consultado (C)**: la parte cuya opinión se solicita y con la que existe comunicación bidireccional
+ **Informado (I)**: la parte que se mantiene al tanto del progreso y con la que existe comunicación unidireccional