O destinatário altera a informação necessária
A equipa técnica precisa de indicadores e tarefas; a direção precisa de impacto, opções e decisões; um cliente pode precisar de saber que operações estão indisponíveis e quando receberá nova informação. Copiar a transcrição integral da ponte para todos expõe detalhes desnecessários e dificulta a decisão. Prepara versões coerentes a partir do mesmo registo de factos, conservando âmbito e incertezas. No exercício, um técnico autorizado a atualizar a equipa interna não tem automaticamente autoridade para publicar uma mensagem externa. Existe um substituto designado para essa função. Esta separação de papéis é uma escolha do cenário; a organização real deve definir e testar os seus mandatos, incluindo disponibilidade fora de horas e situações em que o responsável habitual não responde.
TLP define limites de partilha
TLP 2.0 é uma convenção de partilha, não um sistema completo de classificação ou cifragem. TLP:RED limita a informação aos destinatários individuais. TLP:AMBER permite partilha com necessidade de conhecer dentro da organização e com os seus clientes; TLP:AMBER+STRICT restringe à organização. TLP:GREEN permite circulação na comunidade definida, não num canal público. TLP:CLEAR não impõe limitação TLP à divulgação, mas não elimina outros requisitos aplicáveis. No cenário, um cliente com necessidade de conhecer passa o teste AMBER e falha o teste AMBER+STRICT. Esse contraste não autoriza renomear a marca por conveniência. Se for necessária partilha mais ampla, obtém permissão explícita da fonte e respeita as restrições adicionais que ela tenha definido.
Partilha permitida não equivale a publicação autorizada
Uma mensagem pode respeitar TLP e continuar fora do mandato do autor ou conter factos destinados a outro público. O exercício avalia separadamente marca, relação com o destinatário, necessidade de conhecer, restrições adicionais e autoridade de publicação. Um documento com TLP:CLEAR não transforma uma afirmação interna não aprovada numa declaração pública autorizada. Do mesmo modo, cifrar a mensagem não alarga o círculo de pessoas a quem ela pode ser enviada. Quando existirem possíveis obrigações externas, envolve as funções competentes segundo o plano e o contexto aplicável. Esta aula não inventa um prazo de notificação universal. Preparar contactos, mensagens e decisões antes de um incidente reduz a necessidade de improvisar quando a equipa já está sob pressão.
A passagem precisa de aceitação explícita
No modelo, lead-a propõe entregar a coordenação a lead-b. O pacote inclui impacto, decisões pendentes, ações, próxima atualização e contactos. A proposta não muda imediatamente o responsável: lead-a mantém a coordenação enquanto o destinatário não confirma. Uma terceira pessoa não pode confirmar em nome de lead-b apenas por ter visto a mensagem. Depois da aceitação, as novas atualizações têm de referir o responsável corrente. Na prática, confirma também entendimento das prioridades, acesso ao registo e capacidade para usar o canal alternativo. O pacote não deve ser apenas uma lista de campos preenchidos; precisa de conteúdo que permita continuar o trabalho. O script verifica estrutura e transições sintéticas, não a compreensão humana nem a qualidade de uma passagem real.
Ensaiar o que falha nas mudanças de turno
O laboratório executa duas vezes as mesmas decisões e regista 38 verificações por execução. Testa destinatários incorretos, hipótese apresentada como facto, revisão substituída, proposta incompleta e confirmação por pessoa diferente. Três mensagens ficam como rascunhos aprovados e seis entradas conservam o histórico. Nada é enviado. Usa estes casos para preparar um exercício com pessoas: o responsável principal está indisponível, o canal habitual falha, surge uma correção de impacto e o turno termina antes da próxima atualização. Define observadores, critérios e forma de registar o resultado. Uma melhoria só fica demonstrada quando um novo ensaio confirma o comportamento esperado. Ter nomes e telefones num documento não prova que os contactos funcionam nem que a autoridade foi compreendida.
# Fixture transitions, not a production approval system:
# lead-a -> propose complete package -> lead-b acknowledges -> owner=lead-b
# TLP:AMBER + client + need-to-know may pass the scope check.
# TLP:AMBER+STRICT + client fails it.
# Release authority, fact audience and extra restrictions are separate checks.
O substituto pode preparar a atualização ao cliente, mas a marca AMBER+STRICT impede partilhar aquele conteúdo fora da organização. A equipa precisa de conteúdo autorizado para o destinatário.
Armadilhas comuns
Usar TLP como aprovação geral; confundir cliente com comunidade; assumir que propor handover transfere responsabilidade; tratar rascunho como receção confirmada.
Tópicos relacionados: Governance e autoridade · Exercícios e melhoria
Partilha apenas com o âmbito e a autoridade adequados, mantendo a coordenação até a passagem ser aceite.
Referência: NIST SP 800-61 Revision 3 · CISM current outline before November 3, 2026