

# RACI 矩阵
<a name="raci-matrix"></a>

 以下 RACI 矩阵定义了整个安全事件响应实施过程中的角色和责任。RACI 代表执行（Responsible，R）、负责（Accountable，A）、咨询（Consulted，C）和知情（Informed，I）。


<table>
<thead>
  <tr><th>活动</th><th>Customer</th><th>AWS 客户团队</th><th>SIR 团队</th></tr>
</thead>
<tbody>
  <tr><td colspan="4">**信息载入前**</td></tr>
  <tr><td>确定关键利益相关者</td><td>R</td><td></td><td>我</td></tr>
  <tr><td>核实调查发现来源</td><td>R</td><td>C</td><td>我</td></tr>
  <tr><td>[第三方 EDR 集成] Security Hub CSPM</td><td>R</td><td>C</td><td>我</td></tr>
  <tr><td>GuardDuty 验证/运行状况检查</td><td>C</td><td>R</td><td>我</td></tr>
  <tr><td>确定账户范围</td><td>R</td><td></td><td></td></tr>
  <tr><td>制定升级方案</td><td>R</td><td>我</td><td>C</td></tr>
  <tr><td>启用 AWS Organizations</td><td>R</td><td>C</td><td></td></tr>
  <tr><td>将账户与 AWS Organizations 关联</td><td>R</td><td>我</td><td></td></tr>
  <tr><td>选择委托管理员/安全工具账户</td><td>R</td><td>我</td><td></td></tr>
  <tr><td colspan="4">**信息载入**</td></tr>
  <tr><td>设置会员资格详细信息</td><td>R</td><td>我</td><td></td></tr>
  <tr><td>演练（设置主动响应和警报分级工作流；将服务相关角色部署到管理账户；授权遏制措施）</td><td>R</td><td>C</td><td>我</td></tr>
  <tr><td colspan="4">**部署后配置**</td></tr>
  <tr><td>检查运营集成能力</td><td>R</td><td>C</td><td>我</td></tr>
  <tr><td>提交安全事件响应被动案例</td><td>R</td><td></td><td></td></tr>
  <tr><td>配置 Amazon EventBridge 集成</td><td>R</td><td>C</td><td>C</td></tr>
  <tr><td>连接第三方工具（Jira、ServiceNow、PagerDuty、Teams 等）</td><td>R</td><td>我</td><td>C</td></tr>
  <tr><td>服务深入分析和演示</td><td>A</td><td>R</td><td>C</td></tr>
</tbody>
</table>


 **RACI 定义：**
+ **执行（R）**：执行工作以完成任务的一方
+ **负责（A）**：对任务的正确完成最终负责的一方
+ **咨询（C）**：向其征求意见的一方，沟通方向为双向
+ **知情（I）**：向其通报事件进展的一方，沟通方向为单向