

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# RACI 矩陣
<a name="raci-matrix"></a>

 下列 RACI 矩陣定義了整個安全事件回應實作程序的角色和責任。RACI 代表責任 (R)、責任 (A)、諮詢 (C) 和知情 (I)。


<table>
<thead>
  <tr><th>活動</th><th>客戶</th><th>AWS 帳戶團隊</th><th>SIR 團隊</th></tr>
</thead>
<tbody>
  <tr><td colspan="4">**加入前**</td></tr>
  <tr><td>識別關鍵利益相關者</td><td>R</td><td></td><td>I</td></tr>
  <tr><td>驗證問題清單來源</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>【第三方 EDR 整合】 Security Hub CSPM</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>GuardDuty 驗證/運作狀態檢查</td><td>C</td><td>R</td><td>I</td></tr>
  <tr><td>判斷帳戶範圍</td><td>R</td><td></td><td></td></tr>
  <tr><td>建立呈報通訊協定</td><td>R</td><td>I</td><td>C</td></tr>
  <tr><td>啟用 AWS 組織</td><td>R</td><td>C</td><td></td></tr>
  <tr><td>將帳戶與 建立關聯 AWS Organizations</td><td>R</td><td>I</td><td></td></tr>
  <tr><td>選取委派管理員/安全工具帳戶</td><td>R</td><td>I</td><td></td></tr>
  <tr><td colspan="4">**加入**</td></tr>
  <tr><td>設定成員資格詳細資訊</td><td>R</td><td>I</td><td></td></tr>
  <tr><td>逐步解說 （設定主動回應和提醒分類工作流程；將服務連結角色部署至管理帳戶；授權遏制動作）</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td colspan="4">**部署後組態**</td></tr>
  <tr><td>檢閱操作整合功能</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>提交安全事件回應被動案例</td><td>R</td><td></td><td></td></tr>
  <tr><td>設定 Amazon EventBridge 整合</td><td>R</td><td>C</td><td>C</td></tr>
  <tr><td>連接第三方工具 (Jira、ServiceNow、PagerDuty、Team 等）</td><td>R</td><td>I</td><td>C</td></tr>
  <tr><td>服務深入探討和示範</td><td>A</td><td>R</td><td>C</td></tr>
</tbody>
</table>


 **RACI 定義：**
+ **負責任 (R)** - 執行工作以完成任務的一方
+ **負責任 (A)** - 一方最終可回答正確完成任務的問題
+ **已諮詢 (C)** - 尋求意見並與之進行雙向溝通的一方
+ **通知 (I)** - 掌握up-to-date進度並與之進行單向通訊的一方