Ciclo de vida do exercício - AWS Security Incident ResponseGuia do usuário do

Ciclo de vida do exercício

Independentemente do tipo de simulação que você escolher, as simulações geralmente seguem estas etapas:

  1. Definição dos elementos principais do exercício: defina o cenário da simulação e os objetivos da simulação. Ambos devem ter aceitação da equipe de liderança.

  2. Identificação das partes interessadas principais: no mínimo, um exercício requer facilitadores e participantes. Dependendo do cenário, outras partes interessadas, como departamento jurídico, de comunicação ou liderança executiva, podem estar envolvidos.

  3. Desenvolvimento e teste do cenário: o cenário pode precisar ser redefinido durante sua elaboração, caso determinados elementos não sejam viáveis. Espera-se um cenário finalizado como resultado dessa etapa.

  4. Facilitação da simulação: o tipo de simulação determina o método de facilitação adotado (por exemplo, um cenário baseado em documentos comparado a um cenário altamente técnico e simulado). Os facilitadores devem alinhar suas táticas de facilitação aos objetos da simulação e envolver todos os participantes sempre que possível para proporcionar o máximo benefício.

  5. Elaboração do relatório posterior à ação (AAR, na sigla em inglês): identifique os pontos que funcionaram bem, aqueles que podem ser aprimorados e possíveis lacunas. O AAR deve medir a eficácia da simulação, bem como a resposta da equipe ao evento simulado, para que o progresso possa ser monitorado ao longo do tempo com simulações futuras.