Conceito e mecanismo
A análise de uma alteração precisa de compreender o que muda, por que muda e o que pode ser afetado. Inclui aplicação, configuração, dados, acessos, infraestrutura, segurança e dependências a montante e a jusante. Uma alteração pequena em linhas de código pode ter grande alcance operacional. Usa especialistas para avaliar mecanismos técnicos e responsáveis de serviço para confirmar consequências e tolerância. O calendário deve mostrar mais do que horas reservadas: considera equipas partilhadas, capacidade de recuperação, períodos críticos de negócio e mudanças simultâneas. Uma aprovação isolada pode ser insuficiente quando duas alterações interagem no mesmo serviço ou utilizam o mesmo especialista.
Aplicação guiada
Num caso fictício, uma mudança de firewall e uma atualização de middleware estão marcadas para sábado. Ambas precisam da mesma pessoa de rede para validação e rollback. A agenda não tem sobreposição visível de execução, mas as fases de recuperação podem coincidir. Mapeia o fluxo, confirma disponibilidade e compara uma sequência conjunta com janelas separadas. Para uma janela de 120 minutos, um plano que reserva sequencialmente 70 minutos de execução, 25 de validação e 35 de recuperação exige 130 minutos antes de qualquer margem adicional. Expõe a diferença de dez minutos; não escondas recuperação fora da janela. A decisão deve alterar plano, âmbito ou janela com autorização adequada.
70 + 25 + 35 = 130 minutos; a janela de 120 fica dez minutos abaixo do plano considerado.
Armadilhas comuns
Poucas linhas como baixo impacto; calendário sem recuperação; especialista partilhado invisível; dependências por confirmar.
Tópicos relacionados: Mandato, modelos e autorização · Evidência, artefactos e controlos · Prontidão e decisão de execução
Analisa o serviço e a capacidade conjunta antes de confirmar a janela.
Referência: SP 800-128 full publication · NIST SP 800-128 updated October 2019; DORA five-metric model and change approval guidance; vendor documentation inspected 2026-10-01