Conceito e mecanismo
Um pedido de mudança deve explicar o estado atual, o estado pretendido e o motivo. Inclui serviço afetado, componentes, responsáveis, dependências e critérios de aceitação. A dimensão do ficheiro alterado não mede o risco: uma linha de configuração pode mudar a autenticação de todos os clientes. Analisa probabilidade e consequência da falha, alcance do impacto, capacidade de deteção e recuperação. A aprovação deve referir um âmbito e uma versão identificáveis. Se o âmbito mudar depois da aprovação, confirma se a autorização continua válida antes de executar.
Aplicação guiada
Neste percurso, uma mudança pré-autorizada só pode seguir o modelo aprovado quando todas as condições desse modelo se verificam. Esta é uma regra explícita dos exercícios, não uma afirmação sobre processos internos de um banco. Uma renovação rotineira pode sair do modelo se passar a incluir um novo emissor de certificados ou outro grupo de clientes. Regista a diferença e submete-a à autoridade definida. Urgência também precisa de um processo: contactos, decisão, registo contemporâneo e revisão posterior devem estar definidos na organização.
Uma renovação TLS prevista mantém nomes e emissor. O fornecedor propõe mudar também a cadeia de confiança: essa diferença exige avaliar os clientes antes de reutilizar a autorização.
Armadilhas comuns
Classificar pelo esforço; tratar uma aprovação antiga como autorização para qualquer alteração.
Tópicos relacionados: Dependências e plano de execução · Artefactos, configuração e recuperação
A autorização aplica-se a condições e âmbito concretos.
Referência: Guide for Security-Focused Configuration Management of Information Systems · DR Change Management 2026.1; independent technical curriculum