Conceito e mecanismo
Durante uma falha, pode ser necessário reduzir impacto antes de compreender toda a causa. A decisão deve considerar efeito esperado, risco, reversibilidade, dependências e autoridade aplicável. Pede aos especialistas que expliquem o que uma opção deve melhorar e quais sinais permitiriam verificar o resultado. Uma correlação com a última mudança é uma pista, não prova completa de causalidade. Um rollback pode ser adequado, mas pode também ser incompatível com alterações de dados ou configuração; confirma essas condições. Regista hipóteses e resultados para evitar repetir tentativas sem aprendizagem. Não transformes pressão de tempo numa autorização genérica para qualquer intervenção.
Aplicação guiada
Num cenário fictício, a fila de mensagens cresce após uma release e há duas propostas: recuar a aplicação ou limitar temporariamente entradas. Coordena a análise de compatibilidade e consequências, incluindo dados já processados e trabalho pendente. A opção escolhida precisa de responsável, observação e condição de revisão. Se aparecerem indícios de comprometimento, envolve a resposta de segurança pelo processo local. Preserva registos relevantes, a sua origem e acessos autorizados; não distribuas logs sensíveis numa sala aberta. NIST SP 800-61 Rev. 3 fornece uma referência atual para resposta de cibersegurança, mas não substitui o plano da organização nem define por si só obrigações legais de comunicação.
Uma mitigação bem-sucedida pode reduzir impacto sem provar a causa definitiva.
Armadilhas comuns
Rollback sempre seguro; várias mudanças sem registo; logs sensíveis abertos; causa assumida por proximidade temporal.
Tópicos relacionados: Declaração, impacto e prioridade · Comando, delegação e estado partilhado · Comunicação e incerteza
Escolhe uma ação fundamentada, observa o efeito e atualiza a decisão.
Referência: Effective Troubleshooting · Google SRE incident guidance; PagerDuty contextual incident model; NIST SP 800-61 Rev. 3 April 2025; editorial review 2026-10-01