Do controle reprovado ao alerta
Cada controle reprovado em uma avaliação produz um alerta com severidade, provedor, conta, serviço e região afetados. A tela de Alerts permite filtrar esse conjunto por provedor, severidade e status, do panorama do portfólio até um único controle reprovado em um único recurso.
Do alerta ao caso, com SLA no momento da abertura
Abrir um caso a partir de um alerta anexa, no mesmo instante, um responsável nomeado e um prazo de atendimento (SLA). A partir desse momento o achado deixa de ser uma linha em um relatório e passa a ser trabalho com dono e relógio correndo — visível no quadro de casos da tela de Remediation.
O quadro de casos avança por quatro estados: Novo, Investigando, Contido e Resolvido. Um caso que não se aplica ao ambiente é fechado como falso positivo auditável, com registro de quem tomou a decisão — nunca simplesmente ignorado.
- Novo → Investigando → Contido → Resolvido no quadro de Remediation
- Dono nomeado e SLA atribuídos no momento em que o caso é aberto
- Falso positivo fechado com trilha de auditoria, não descartado silenciosamente
- MTTR (tempo médio de resolução) medido continuamente no Dashboard
A jornada completa, em uma tela
A visão de jornada de remediação organiza o ciclo inteiro como fluxo: alertas por severidade alimentando casos, casos avançando por status, e cada caso terminando resolvido ou ainda aberto contra o próprio SLA. É a mesma informação das telas de Alerts e Remediation, reorganizada para mostrar o ciclo e não apenas uma etapa isolada dele.
Critérios de aceite para um ciclo de remediação
Um programa de remediação é medido pela convergência do score, não pelo volume de alertas abertos.
- Todo alerta pode virar caso com dono e SLA em uma única ação
- MTTR e proporção de casos resolvidos versus abertos acompanhados ao longo do tempo
- Nenhum falso positivo fechado sem registro de quem decidiu e por quê
- Reavaliação confirma o estado corrigido antes de o caso ser encerrado
