< Todos os tópicos

Política de responsabilidade compartilhada

Objetivo

Este documento define as responsabilidades entre o RCS e os Clientes, garantindo clareza sobre as obrigações relacionadas à segurança, conformidade e operação dos serviços.

Escopo

Esta política aplica-se a todo o portfólio de serviços disponibilizados pelo RCS, abrangendo todas as ofertas de nuvem, independentemente do tipo de serviço contratado.
Caso algum serviço apresente especificidades que alterem ou complementem as responsabilidades padrão, essas particularidades serão explicitamente destacadas neste documento.

Princípios

Transparência

Todas as responsabilidades entre o RCS e o Cliente são claramente definidas, evitando ambiguidades e garantindo entendimento mútuo.

Segurança como Prioridade Compartilhada

A proteção dos dados e da infraestrutura é uma responsabilidade conjunta. O RCS assegura a segurança da nuvem, enquanto o Cliente garante a segurança na nuvem.

Responsabilidade Proporcional ao Controle

Cada parte é responsável pelos elementos que controla. O RCS gerencia a infraestrutura física e lógica da nuvem; o Cliente gerencia configurações, dados e acessos.

Flexibilidade para Serviços Específicos

Embora exista um padrão geral, serviços com características únicas podem ter responsabilidades adicionais ou diferenciadas, que serão explicitamente destacadas nesta política.

Conformidade e Governança

Ambas as partes devem cumprir normas regulatórias aplicáveis e adotar boas práticas de governança para reduzir riscos e garantir integridade.

Diferença entre “da nuvem” e “na nuvem”

Para reforçar o entendimento dos princípios a seguir detalhamos um pouco mais os termos “da nuvem” e “na nuvem”.

Segurança da Nuvem (Responsabilidade do RCS)

Refere-se à proteção e gestão da infraestrutura física e lógica que compõe a nuvem. É tudo aquilo que o cliente não controla diretamente, mas que garante que os serviços funcionem de forma segura e disponível.


Exemplos:

  • Segurança física dos datacenters
  • Infraestrutura de rede e hardware
  • Camada de virtualização e hipervisores
  • Continuidade operacional e redundância

Segurança na Nuvem (Responsabilidade do Cliente)

Refere-se à proteção e gestão dos recursos que o cliente cria, configura e utiliza dentro da nuvem. É tudo aquilo que depende das escolhas e práticas do cliente para manter seus dados e aplicações seguros.


Exemplos:

  • Configuração de redes virtuais
  • Gestão de identidade e acesso
  • Proteção de dados
  • Segurança das aplicações e do sistema operacional

Proteção de dados

A proteção de dados é um ponto importante e compartilhado, o que nos leva a detalhar um pouco mais especificamente sobre esse assunto.

RCS (Segurança da Nuvem)

  • Deve garantir que os mecanismos de criptografia estejam disponíveis e funcionem corretamente (por exemplo, volumes com criptografia, chaves gerenciadas, HSMs …).
  • É responsável por proteger as chaves gerenciadas pelo RCS e manter a infraestrutura segura para que a criptografia não seja comprometida.
  • Deve garantir que os dados em trânsito entre serviços do RCS possam ser criptografados (TLS, HTTPS).

Cliente (Segurança na Nuvem)

  • É responsável por ativar e configurar a criptografia nos recursos que utiliza (ex.: habilitar criptografia em volumes, bancos de dados).
  • Deve gerenciar chaves próprias (quando usa serviços não gerenciados pelo RCS) e definir políticas de acesso.
  • É responsável por classificar os dados e aplicar controles adicionais (ex.: mascaramento, tokenização).

Matriz de responsabilidade

IDAtividade/ResponsabilidadeDescriçãoRTMCliente
1Infraestrutura Física e Virtualização
1.1Segurança Física e Ambiental do Data CenterEnergia, refrigeração, controle de acesso físico e proteção contra incêndio.R/AI
1.2Gestão de Hardware (Servidores, Storage, Rede Física)Ciclo de vida, manutenção e substituição de peças físicas.R/AI
1.3Manutenção da Camada de Virtualização (Compute/Hypervisor)Atualização e patching do software OpenStack e KVM.R/AI
1.4Disponibilidade do Storage de Bloco e ObjetoGarantia de funcionamento do backend de armazenamento para crescimento.R/AI
1.5Gestão do Control Plane do OpenShiftManutenção da API e controladores principais.R/AI
1.6Gestão de Worker Nodes Openshift Provisionamento e saúde das máquinas que rodam os containers.R/AI
1.7Monitoramento de Operadores Garantia de saúde dos operadores base do OpenShift.R/AI
1.8Atualização de Versão do OpenShift (Upgrades)Planejamento e execução de updates de versão do cluster.R/AI
1.9Gestão de Capacidade da Nuvem (Capacity Planning)Garantir que há recursos físicos livres para crescimento.R/AI
2Gestão Geral e Contratual
2.1Definição e atualização dos Termos de ServiçoEstabelecimento e revisão periódica das cláusulas contratuais, anexos técnicos e condições gerais de uso da plataforma.R/AI
2.2Pagamento dos serviços contratadosQuitação financeira das faturas emitidas referentes ao consumo de recursos ou mensalidades fixas.CR/A
2.3Manutenção dos dados cadastraisAtualização constante dos contatos administrativos, financeiros e técnicos responsáveis pela conta da empresa.IR/A
2.4Cancelamento ou modificação dos serviçosFormalização de solicitações de upgrade, downgrade, alteração de plano ou rescisão contratual.IR/A
2.5Cumprimento das políticas de uso dos serviçosAdesão estrita ao termo de serviço do RCS, garantindo que os serviços não sejam utilizados para fins ilícitos ou abusivos.CR/A
3Sistema Operacional e Aplicação
3.1Provisionamento de Instâncias (VMs)Criação e dimensionamento inicial das máquinas virtuais.IR/A
3.2Gerenciamento e Patching do S.O. (Guest OS)Atualização do Linux/Windows dentro da VM (Kernel, segurança).IR/A
3.3Instalação/Gerenciamento de banco de dadosInstalação, atualização e suporte de bancod de dados hospedados no RCS.IR/A
3.4Deployment da AplicaçãoProcesso de CI/CD e publicação do código da aplicação.IR/A
3.5Instalação/Gerenciamento de aplicações de terceirosInstalação, atualização e suporte de softwares de mercado.IR/A
3.6Arquitetura e Design da SoluçãoDesenho de alta disponibilidade e escolha dos componentes.IR/A
4Rede e Conectividade
4.1Gestão da Rede SDN (Software Defined Networking)Garantia de funcionamento do Neutron/Open vSwitch.IR/A
4.2Configuração de Rotas e Subnets (VPC/Project)Definição de endereçamento IP e segmentação de rede lógica.IR/A
4.3Configuração de Load BalancersCriação de VIPs, regras de balanceamento e health checks.IR/A
4.4Gestão de Interconexão Privada/VPNConfiguração de túneis ou links dedicados para o ambiente on-premise do cliente.RA/C
5Gestão Geral do serviço – ITSM
5.1Classificação e reclassificação de chamadosTriagem inicial dos tickets, definição de severidade (N1/N2/N3) e direcionamento para a fila técnica correta.R/AI
5.2Cumprimento do SLA de atendimentoGarantia de tempos de primeira resposta e resolução conforme os prazos contratuais estabelecidos.R/AI
5.3Solicitação de créditos por quebra de SLAProcesso formal de apuração de indisponibilidade e aplicação de descontos na fatura conforme contrato.CR/A
5.4Manutenção da disponibilidade dos serviços (SLA)Monitoramento contínuo e execução de ações proativas para garantir os SLAs dos serviços.R/AI
5.5Envio de faturas e relatórios financeirosProcessamento, emissão e envio dos relatórios de consumo de recursos e notas fiscais mensais.R/AI
6Operações e Suporte
6.1Monitoramento da Disponibilidade da Infraestrutura na nuvem“O servidor está ligado?” (Ping, CPU Host, RAM Host).IR/A
6.2Monitoramento da Aplicação“O sistema está lento? Deu erro 500?”IR/A
6.3Execução e Gestão de BackupsSnapshots de disco e backup das configurações do ambiente.IR/A
6.4Restore de DadosProcesso de recuperação de dados solicitados.IR/A
6.5Resposta a Incidentes (Troubleshooting)Investigação de causa raiz quando algo quebra.IR/A
6.6Fornecimento de atendimento especializadoAlocação de arquitetos ou engenheiros seniores para consultoria, troubleshooting complexo ou apoio a projetos.IR/A
6.7Realização de manutenções programadas na plataformaExecução de janelas de manutenção para atualizações da infraestrutura RTM, com comunicação prévia.IR/A
7Segurança e compliance
7.1Gestão de Identidade e Acesso (IAM) – PlataformaCriação de usuários, tenancies e atribuição de permissões no painel RTM.IR/A
7.2Proteção de Endpoint (Antivírus/EDR) nas VMs*Instalação, configuração e monitoramento de agentes de segurança dentro do Sistema Operacional da VM.IR/A
7.3Configuração de Security Groups / Network PoliciesRegras de firewall (portas, IPs de origem/destino) na borda da VM ou Pod.IR/A
7.4Criptografia de Dados em Repouso e em TrânsitoGestão de chaves e certificados SSL/TLS.IR/A
7.5Monitoramento de Ameaças e Vulnerabilidades (App)*Scan de vulnerabilidades no código e bibliotecas do cliente.IR/A
8Auditoria e Conformidade
8.1Acompanhamento de auditorias externas (escopo RTM)Suporte e fornecimento de evidências sobre a infraestrutura da RTM para auditores contratados pelo cliente.RA/C
8.2Autorização para auditorias no ambienteProcesso de validação e aprovação formal para realização de Pentests ou scans solicitados pelo cliente.CR/A
8.3Responsabilidade pelo conteúdo hospedadoGarantia da legalidade, integridade e propriedade intelectual dos dados e aplicações armazenados na nuvem.IR/A
8.4Retenção de Logs de AuditoriaArmazenamento seguro e inalterável de trilhas de auditoria (logs) pelo período regulatório exigido (ex: 5 anos).CR/A

Significado das siglas:

  • R – Responsible: Quem executa a tarefa ou atividade. É o responsável direto pela entrega.
  • A – Accountable: Quem responde pelo resultado final. É o dono da entrega e garante que ela seja concluída com qualidade.
  • C – Consulted: Quem é consultado para fornecer informações ou expertise durante a execução.
  • I – Informed: Quem deve ser informado sobre o andamento ou conclusão da atividade.

Planos de suporte

O RCS oferece planos de suporte que podem alterar as responsabilidades descritas neste documento, para mais detalhes sugerimos a leitura da Política de responsabilidade dos planos de suporte.

Sumário