

# 事件偵測與回應方面的角色和責任
<a name="idr-raci"></a>

AWS 事件偵測與回應 RACI (負責、當責、備詢及通訊) 資料表概述了關於事件偵測與回應的各種活動的角色和責任。此資料表有助於定義客戶和 AWS 事件偵測與回應團隊在資料收集、營運準備情況審核、帳戶組態、事件管理和事件後檢討等任務方面的參與程度。


<table>
<thead>
  <tr><th>活動</th><th>**客戶**</th><th>**事件偵測與回應**</th></tr>
</thead>
<tbody>
  <tr><td colspan="3">**資料收集**</td></tr>
  <tr><td>客戶和工作負載簡介</td><td>備詢</td><td>負責</td></tr>
  <tr><td>架構</td><td>負責</td><td>當責</td></tr>
  <tr><td>作業</td><td>負責</td><td>當責</td></tr>
  <tr><td>決定要設定的 CloudWatch 警示</td><td>負責</td><td>當責</td></tr>
  <tr><td>定義事件回應計畫</td><td>負責</td><td>當責</td></tr>
  <tr><td>填寫加入問卷</td><td>負責</td><td>當責</td></tr>
  <tr><td colspan="3">**營運準備情況審核**</td></tr>
  <tr><td>對工作負載執行結構良好審核 (WAR)</td><td>備詢</td><td>負責</td></tr>
  <tr><td>驗證事件回應</td><td>備詢</td><td>負責</td></tr>
  <tr><td>驗證警示矩陣</td><td>備詢</td><td>負責</td></tr>
  <tr><td>識別工作負載使用的主要 AWS 服務</td><td>當責</td><td>負責</td></tr>
  <tr><td colspan="3">**帳戶組態**</td></tr>
  <tr><td>在客戶帳戶中建立 IAM 角色</td><td>負責</td><td>通訊</td></tr>
  <tr><td>使用建立的角色安裝受管 EventBridge 規則</td><td>通訊</td><td>負責</td></tr>
  <tr><td>測試 CloudWatch 警示</td><td>負責</td><td>當責</td></tr>
  <tr><td>確認客戶警示和事件偵測與回應連動</td><td>通訊</td><td>負責</td></tr>
  <tr><td>更新警示</td><td>負責</td><td>備詢</td></tr>
  <tr><td>更新執行手冊</td><td>備詢</td><td>負責</td></tr>
  <tr><td colspan="3">**事件管理**</td></tr>
  <tr><td>主動通知事件偵測與回應偵測到的事件</td><td>通訊</td><td>負責</td></tr>
  <tr><td>提供事件回應</td><td>通訊</td><td>負責</td></tr>
  <tr><td>提供事件解決方案/基礎結構還原</td><td>負責</td><td>備詢</td></tr>
  <tr><td colspan="3">**事件後檢討**</td></tr>
  <tr><td>請求事件後檢討</td><td>負責</td><td>通訊</td></tr>
  <tr><td>提供事件後檢討</td><td>通訊</td><td>負責</td></tr>
</tbody>
</table>
