

# Matriz RACI
<a name="raci-matrix"></a>

 A matriz RACI a seguir define perfis e responsabilidades ao longo de todo o processo de implementação do Security Incident Response. RACI são as iniciais das palavras Responsável (R), Responsabilizável (A), Consultado (C) e Informado (I) em inglês. 


<table>
<thead>
  <tr><th>Atividade</th><th>Cliente</th><th>Equipe da conta da AWS</th><th>Equipe de SIR</th></tr>
</thead>
<tbody>
  <tr><td colspan="4">**Pré-onboarding**</td></tr>
  <tr><td>Identificar as principais partes interessadas</td><td>R</td><td></td><td>eu</td></tr>
  <tr><td>Validar as fontes de descobertas</td><td>R</td><td>C</td><td>eu</td></tr>
  <tr><td>[integração de EDR de terceiros] CSPM do Security Hub</td><td>R</td><td>C</td><td>eu</td></tr>
  <tr><td>Validação/verificação de integridade do GuardDuty</td><td>C</td><td>R</td><td>eu</td></tr>
  <tr><td>Determinar o escopo da conta</td><td>R</td><td></td><td></td></tr>
  <tr><td>Estabelecer protocolos de escalação</td><td>R</td><td>eu</td><td>C</td></tr>
  <tr><td>Habilitar o AWS Organizations</td><td>R</td><td>C</td><td></td></tr>
  <tr><td>Associação de contas com o AWS Organizations</td><td>R</td><td>eu</td><td></td></tr>
  <tr><td>Selecionar uma conta de administrador delegado/ferramental de segurança</td><td>R</td><td>eu</td><td></td></tr>
  <tr><td colspan="4">**Onboarding**</td></tr>
  <tr><td>Configuração dos detalhes da associação</td><td>R</td><td>eu</td><td></td></tr>
  <tr><td>Passo a passo (configurar fluxos de trabalho proativos de resposta e triagem de alertas; implantar o perfil vinculado ao serviço na conta gerencial; autorizar ações de contenção)</td><td>R</td><td>C</td><td>eu</td></tr>
  <tr><td colspan="4">**Configuração de implantação pós-implantação**</td></tr>
  <tr><td>Revisar os recursos de integração operacional</td><td>R</td><td>C</td><td>eu</td></tr>
  <tr><td>Enviar casos reativos do Security Incident Response</td><td>R</td><td></td><td></td></tr>
  <tr><td>Configurar integrações do Amazon EventBridge</td><td>R</td><td>C</td><td>C</td></tr>
  <tr><td>Conectar ferramental de terceiros (Jira, ServiceNow, PagerDuty, Teams etc.)</td><td>R</td><td>eu</td><td>C</td></tr>
  <tr><td>Aprofundamento e demonstração do serviço</td><td>A</td><td>R</td><td>C</td></tr>
</tbody>
</table>


 **Definições da matriz RACI:** 
+ **Responsável (R)**: a parte que realiza o trabalho para concluir a tarefa
+ **Responsabilizável (A)**: a parte que em última instância responde pela conclusão correta da tarefa
+ **Consultado (C)**: a parte cujas opiniões são solicitadas e com quem existe comunicação bidirecional
+ **Informado (I)**: a parte que se mantém atualizada sobre o progresso e com quem existe comunicação unidirecional