← Gestão de alterações: decisões em produção
01 / 12 · 18 MIN

Descrever a alteração e escolher a autoridade

Liga o pedido a impacto, evidência e autorização aplicável.

Conceito e mecanismo

Um pedido de mudança deve explicar o estado atual, o estado pretendido e o motivo. Inclui serviço afetado, componentes, responsáveis, dependências e critérios de aceitação. A dimensão do ficheiro alterado não mede o risco: uma linha de configuração pode mudar a autenticação de todos os clientes. Analisa probabilidade e consequência da falha, alcance do impacto, capacidade de deteção e recuperação. A aprovação deve referir um âmbito e uma versão identificáveis. Se o âmbito mudar depois da aprovação, confirma se a autorização continua válida antes de executar.

Aplicação guiada

Neste percurso, uma mudança pré-autorizada só pode seguir o modelo aprovado quando todas as condições desse modelo se verificam. Esta é uma regra explícita dos exercícios, não uma afirmação sobre processos internos de um banco. Uma renovação rotineira pode sair do modelo se passar a incluir um novo emissor de certificados ou outro grupo de clientes. Regista a diferença e submete-a à autoridade definida. Urgência também precisa de um processo: contactos, decisão, registo contemporâneo e revisão posterior devem estar definidos na organização.

NA PRÁTICA

Uma renovação TLS prevista mantém nomes e emissor. O fornecedor propõe mudar também a cadeia de confiança: essa diferença exige avaliar os clientes antes de reutilizar a autorização.

Armadilhas comuns

Classificar pelo esforço; tratar uma aprovação antiga como autorização para qualquer alteração.

Tópicos relacionados: Dependências e plano de execução · Artefactos, configuração e recuperação

Leva esta ideia contigo

A autorização aplica-se a condições e âmbito concretos.

Criar conta

Referência: Guide for Security-Focused Configuration Management of Information Systems · DR Change Management 2026.1; independent technical curriculum