Conceito e mecanismo
A resposta a incidentes precisa de preparação, autoridade e coordenação antes do alerta. Usa o plano aprovado para reduzir impacto, preservar evidência e informar responsáveis técnicos e de negócio. Um alerta credível não explica sozinho toda a causa. A reinstalação sem recolha pode destruir a única informação disponível. Quando logs vêm de relógios desalinhados, mantém os timestamps originais, documenta o desvio e cria uma correlação rastreável. Num serviço com IA, alteração de qualidade ou drift deve gerar investigação; não prova por si ataque. NIST SP 800-61 revisão 3 enquadra resposta na gestão de risco e no CSF 2.0; este percurso usa essa referência atual, sem impor uma sequência rígida que ignore ações paralelas necessárias numa situação real.
Aplicação guiada
Distingue tempo de recuperação e ponto de dados recuperável. Se uma interrupção começa às 09:00 e o serviço é validado às 09:38, passaram 38 minutos. Se os dados só chegam às 08:51, há nove minutos de perda potencial. Com RTO de 45 e RPO de cinco minutos, o primeiro objetivo é cumprido e o segundo falha em quatro. Um dashboard verde não altera esta conclusão. Testa restauro com dependências, credenciais e validação funcional. Protege as cópias contra a mesma identidade que pode comprometer produção. Depois de uma mudança de emergência, revê e reconcilia a configuração para que a mitigação não desapareça na próxima implantação e para que o serviço tenha um estado conhecido.
Um backup concluído ainda precisa de um restauro utilizável; a conta que administra produção não deve poder destruir sozinha todas as opções de recuperação.
Armadilhas comuns
Alerta como causa completa; destruir antes de preservar; RTO como RPO; backup verde como restauro provado; drift sem responsável.
Tópicos relacionados: Software seguro e cadeia de fornecimento · Governance, ética e decisões de risco
Recuperação é serviço e dados validados, com evidência e ações de prevenção atribuídas.
Referência: Incident Response Recommendations and Considerations · CISSP outline effective April 15, 2024; current AI guidance consulted 2026-09-29