{"id":34271,"date":"2026-07-24T20:28:29","date_gmt":"2026-07-24T20:28:29","guid":{"rendered":"https:\/\/www.dotcom-monitor.com\/blog\/external-synthetic-monitoring-dora\/"},"modified":"2026-07-24T20:28:29","modified_gmt":"2026-07-24T20:28:29","slug":"external-synthetic-monitoring-dora","status":"publish","type":"post","link":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/external-synthetic-monitoring-dora\/","title":{"rendered":"Monitoramento Sint\u00e9tico Externo para Resili\u00eancia Operacional DORA"},"content":{"rendered":"
Resili\u00eancia operacional \u00b7 Gest\u00e3o de risco de TIC \u00b7 Servi\u00e7os financeiros<\/em><\/p>\n O Digital Operational Resilience Act (DORA), Regulamento (UE) 2022\/2554<\/a>, aplica-se \u00e0s entidades financeiras da Uni\u00e3o Europeia desde 17 de janeiro de 2025. Entre seus objetivos centrais est\u00e1 o requisito de que as empresas detectem incidentes de TIC (tecnologia da informa\u00e7\u00e3o e comunica\u00e7\u00e3o) prontamente e mantenham a disponibilidade dos servi\u00e7os que suportam fun\u00e7\u00f5es cr\u00edticas ou importantes.<\/p>\n Atingir esse objetivo requer monitoramento que reflita a disponibilidade real dos servi\u00e7os voltados para clientes, e n\u00e3o apenas a sa\u00fade interna dos sistemas por tr\u00e1s deles. Ferramentas internas de observabilidade reportam sobre a infraestrutura a partir da rede corporativa. Elas n\u00e3o confirmam se um servi\u00e7o \u00e9 acess\u00edvel e funcional na posi\u00e7\u00e3o de um usu\u00e1rio externo. O monitoramento sint\u00e9tico externo responde a isso executando transa\u00e7\u00f5es roteirizadas contra servi\u00e7os em produ\u00e7\u00e3o a partir de locais fora da rede, em uma programa\u00e7\u00e3o definida.<\/p>\n Este artigo identifica as obriga\u00e7\u00f5es espec\u00edficas do DORA que afetam monitoramento cont\u00ednuo e detec\u00e7\u00e3o, e explica como o monitoramento sint\u00e9tico externo<\/a>, e a plataforma Dotcom-Monitor em particular, abordam cada uma delas.<\/p>\n O DORA \u00e9 baseado em resultados e n\u00e3o prescritivo quanto \u00e0s ferramentas. N\u00e3o exige um produto espec\u00edfico de monitoramento nem frequ\u00eancia de checagem. Estabelece obriga\u00e7\u00f5es para detec\u00e7\u00e3o, disponibilidade e supervis\u00e3o, e o monitoramento \u00e9 o controle operacional pelo qual v\u00e1rias dessas obriga\u00e7\u00f5es s\u00e3o cumpridas. Quatro disposi\u00e7\u00f5es s\u00e3o as mais relevantes.<\/p>\n Artigo 9 (Prote\u00e7\u00e3o e Preven\u00e7\u00e3o)<\/strong> exige que as entidades financeiras monitorem e controlem continuamente a seguran\u00e7a e o funcionamento dos sistemas e ferramentas de TIC. A obriga\u00e7\u00e3o \u00e9 cont\u00ednua, o que exclui verifica\u00e7\u00f5es peri\u00f3dicas ou manuais como controle suficiente por si s\u00f3.<\/p>\n Artigo 10 (Detec\u00e7\u00e3o)<\/strong> requer mecanismos para detectar prontamente atividades an\u00f4malas, incluindo problemas de desempenho da rede de TIC e incidentes relacionados \u00e0 TIC, al\u00e9m de identificar potenciais pontos \u00fanicos de falha material. O par\u00e1grafo 10(2) do artigo exige ainda que os mecanismos de detec\u00e7\u00e3o possibilitem m\u00faltiplas camadas de controle, definam limiares de alerta e incluam alertas autom\u00e1ticos para a equipe respons\u00e1vel pela resposta a incidentes.<\/p>\n “As entidades financeiras dever\u00e3o dispor de mecanismos que detectem prontamente atividades an\u00f4malas, incluindo problemas de desempenho da rede de TIC e incidentes relacionados \u00e0 TIC.” Artigos 17 e 19 (Gest\u00e3o e Comunica\u00e7\u00e3o de Incidentes)<\/strong> exigem um processo documentado para gest\u00e3o de incidentes ligados \u00e0 TIC e, para incidentes classificados como graves, notifica\u00e7\u00e3o \u00e0 autoridade competente dentro do prazo definido pelo regulador, medido em horas e n\u00e3o em dias. A rapidez dessa notifica\u00e7\u00e3o depende diretamente da velocidade da detec\u00e7\u00e3o.<\/p>\n Artigo 28 (Risco de Terceiros de TIC)<\/strong> exige que as entidades gerenciem e monitorem o risco decorrente dos provedores terceirizados de servi\u00e7os de TIC. Quando um provedor suporta uma fun\u00e7\u00e3o cr\u00edtica ou importante, sua disponibilidade \u00e9 de responsabilidade da entidade monitorar.<\/p>\n Dessas disposi\u00e7\u00f5es, cinco capacidades de monitoramento s\u00e3o requeridas: monitoramento cont\u00ednuo, detec\u00e7\u00e3o imediata de incidentes, valida\u00e7\u00e3o de disponibilidade, supervis\u00e3o de TIC terceirizada e aviso pr\u00e9vio de degrada\u00e7\u00e3o do servi\u00e7o. As se\u00e7\u00f5es abaixo tratam de cada uma em sequ\u00eancia.<\/p>\n Ferramentas internas, incluindo gerenciamento de desempenho de aplica\u00e7\u00e3o (APM), m\u00e9tricas de servidor e an\u00e1lise de logs, observam os sistemas de dentro da rede. Elas reportam com precis\u00e3o o estado da infraestrutura, mas n\u00e3o detectam uma categoria de falhas que ocorrem entre o usu\u00e1rio e os servidores. Estas incluem:<\/p>\n Em cada uma dessas condi\u00e7\u00f5es, o monitoramento interno reporta opera\u00e7\u00e3o normal enquanto o servi\u00e7o est\u00e1 indispon\u00edvel para os usu\u00e1rios. O monitoramento sint\u00e9tico externo executa a transa\u00e7\u00e3o do usu\u00e1rio fora da rede, registrando portanto a falha no ponto em que ela afeta os usu\u00e1rios.<\/p>\n A verifica\u00e7\u00e3o externa tamb\u00e9m possui valor probat\u00f3rio para conformidade. Um registro de disponibilidade tem mais credibilidade para um examinador quando a medi\u00e7\u00e3o \u00e9 originada fora do sistema medido. Dados independentes e carimbados de tempo apoiam as obriga\u00e7\u00f5es de auditoria e relat\u00f3rio que acompanham os requisitos de detec\u00e7\u00e3o do DORA.<\/p>\n As subse\u00e7\u00f5es seguintes apresentam cada requisito e a capacidade correspondente que o atende. Dotcom-Monitor \u00e9 uma plataforma de monitoramento sint\u00e9tico que realiza verifica\u00e7\u00f5es de fora da rede, o que est\u00e1 alinhado com as obriga\u00e7\u00f5es de detec\u00e7\u00e3o e disponibilidade apresentadas acima.<\/p>\n Requisito.<\/strong> Monitorar e controlar continuamente o funcionamento dos sistemas de TIC que suportam servi\u00e7os voltados para clientes.<\/p>\n Como \u00e9 atendido.<\/strong> Verifica\u00e7\u00f5es sint\u00e9ticas programadas rodam em intervalos definidos, com frequ\u00eancia de at\u00e9 um minuto, proporcionando cobertura ininterrupta dos servi\u00e7os monitorados. O monitoramento de aplica\u00e7\u00f5es web<\/a> carrega o servi\u00e7o em um navegador real e mede o resultado renderizado, em vez de confirmar apenas que um servidor responde. Isso fornece um registro cont\u00ednuo se o servi\u00e7o funciona como o usu\u00e1rio o encontraria.<\/p>\n Requisito.<\/strong> Detectar prontamente atividades an\u00f4malas, incluindo problemas de desempenho da rede e incidentes e identificar pontos \u00fanicos de falha material.<\/p>\n Como \u00e9 atendido.<\/strong> Uma transa\u00e7\u00e3o sint\u00e9tica que falha, ou que excede um limite definido de tempo de resposta, identifica a condi\u00e7\u00e3o no ciclo da verifica\u00e7\u00e3o em que ocorre, independentemente de relatos dos usu\u00e1rios. Roteirizar jornadas completas com o gravador EveryStep<\/a> estende a detec\u00e7\u00e3o al\u00e9m da disponibilidade da p\u00e1gina para processos em m\u00faltiplas etapas, como autentica\u00e7\u00e3o, pagamento e abertura de conta, onde um \u00fanico passo falho constitui um incidente.<\/p>\n Requisito.<\/strong> Definir limiares de alerta e fornecer alertas autom\u00e1ticos para a equipe respons\u00e1vel pela resposta a incidentes.<\/p>\n Como \u00e9 atendido.<\/strong> Alertas configur\u00e1veis em alertas<\/a> disparam em condi\u00e7\u00f5es definidas, incluindo tempo de resposta acima do limite, resposta de erro ou falha em uma etapa da transa\u00e7\u00e3o. Os alertas s\u00e3o automaticamente encaminhados para email, SMS ou ferramentas integradas de gerenciamento de incidentes, direcionando a notifica\u00e7\u00e3o para os respons\u00e1veis designados e n\u00e3o para uma fila compartilhada. Alertas baseados em degrada\u00e7\u00e3o, n\u00e3o apenas em interrup\u00e7\u00e3o total, suportam as m\u00faltiplas camadas de controle que o Artigo 10(2) exige.<\/p>\n Requisito.<\/strong> Demonstrar que os servi\u00e7os que suportam fun\u00e7\u00f5es cr\u00edticas ou importantes permaneceram dispon\u00edveis, com registros adequados para auditoria e revis\u00e3o p\u00f3s-incidente.<\/p>\n Como \u00e9 atendido.<\/strong> Os relat\u00f3rios de uptime e SLA<\/a> fornecem hist\u00f3rico de disponibilidade carimbado com data e hora para cada servi\u00e7o monitorado. Como a medi\u00e7\u00e3o se origina fora da rede, o registro resultante constitui evid\u00eancia independente de disponibilidade e do timing e dura\u00e7\u00e3o de qualquer interrup\u00e7\u00e3o. Esses registros suportam tanto revis\u00e3o interna quanto pedidos de examinadores. Metas relacionadas \u00e0 disponibilidade s\u00e3o discutidas nos recursos de monitoramento de uptime<\/a> da plataforma.<\/p>\n Requisito.<\/strong> Monitorar a disponibilidade e o desempenho dos provedores terceirizados de TIC que suportam fun\u00e7\u00f5es cr\u00edticas ou importantes.<\/p>\n Como \u00e9 atendido.<\/strong> O monitoramento de API<\/a> verifica os endpoints REST, SOAP e GraphQL dos quais uma aplica\u00e7\u00e3o depende, incluindo aqueles operados por terceiros. Para aplica\u00e7\u00f5es hospedadas usadas em opera\u00e7\u00f5es, o monitoramento SaaS<\/a> acompanha diretamente a disponibilidade do provedor, dando \u00e0 entidade visibilidade independente da depend\u00eancia em vez de depender do pr\u00f3prio status reportado pelo provedor.<\/p>\n Requisito.<\/strong> Fornecer aviso antecipado de degrada\u00e7\u00e3o do servi\u00e7o e detectar incidentes graves a tempo de cumprir prazos para reporte.<\/p>\n Como \u00e9 atendido.<\/strong> Como as verifica\u00e7\u00f5es s\u00e3o cont\u00ednuas e externas \u00e0 rede, a degrada\u00e7\u00e3o e interrup\u00e7\u00e3o s\u00e3o detectadas pr\u00f3ximas ao ponto de ocorr\u00eancia, diminuindo o intervalo entre in\u00edcio do incidente e detec\u00e7\u00e3o. Esse intervalo \u00e9 relevante para os Artigos 17 e 19, onde o prazo para notifica\u00e7\u00e3o de um incidente grave \u00e9 medido em horas. Detec\u00e7\u00e3o mais precoce aumenta o tempo dispon\u00edvel para classificar, responder e reportar o incidente. A mesma capacidade suporta a detec\u00e7\u00e3o antecipada de interrup\u00e7\u00f5es<\/a> e \u00e9 explorada mais profundamente no contexto do monitoramento sint\u00e9tico em servi\u00e7os financeiros<\/a>.<\/p>\n Requisito.<\/strong> Monitorar aplica\u00e7\u00f5es internas que suportam fun\u00e7\u00f5es cr\u00edticas ou importantes, al\u00e9m dos servi\u00e7os p\u00fablicos.<\/p>\n Como \u00e9 atendido.<\/strong> Servi\u00e7os p\u00fablicos s\u00e3o verificados a partir da rede global de monitoramento<\/a>. Aplicativos internos atr\u00e1s do firewall s\u00e3o verificados por agentes privados<\/a> implementados no ambiente da entidade, aplicando as mesmas verifica\u00e7\u00f5es para sistemas internos e externos a partir de uma plataforma \u00fanica.<\/p>\n A tabela consolida o mapeamento apresentado acima.<\/p>\n Duas condi\u00e7\u00f5es de falha demonstram por que a verifica\u00e7\u00e3o externa \u00e9 necess\u00e1ria. Ambas s\u00e3o indetect\u00e1veis somente pelo monitoramento interno.<\/p>\n Configura\u00e7\u00e3o incorreta regional de DNS.<\/strong> Uma altera\u00e7\u00e3o no DNS resolve incorretamente para um \u00fanico provedor de internet. M\u00e9tricas do lado do servidor permanecem nominais, pois as requisi\u00e7\u00f5es afetadas n\u00e3o alcan\u00e7am a infraestrutura. Uma verifica\u00e7\u00e3o externa executada na regi\u00e3o afetada registra a falha em seu pr\u00f3ximo ciclo e emite um alerta, indicando a localiza\u00e7\u00e3o afetada.<\/p>\n Lat\u00eancia na autentica\u00e7\u00e3o de terceiros.<\/strong> Um provedor externo de identidade permanece dispon\u00edvel mas responde lentamente, adicionando v\u00e1rios segundos a cada autentica\u00e7\u00e3o. Nenhum erro interno \u00e9 gerado. Uma transa\u00e7\u00e3o sint\u00e9tica que completa o login mede o tempo elevado de resposta, ultrapassa seu limite configurado e identifica a depend\u00eancia como fonte. Esta \u00e9 a visibilidade que o Artigo 28 exige para provedores terceiros.<\/p>\n A configura\u00e7\u00e3o abaixo estabelece uma linha de base de monitoramento alinhada \u00e0s obriga\u00e7\u00f5es de detec\u00e7\u00e3o e disponibilidade acima. Prioriza caminhos cr\u00edticos em vez de cobertura exaustiva.<\/p>\n Passo 1: Identifique fun\u00e7\u00f5es cr\u00edticas ou importantes.<\/strong> Enumere os servi\u00e7os voltados para clientes cuja falha exigiria um relat\u00f3rio de incidente, como autentica\u00e7\u00e3o, pagamentos, transfer\u00eancias, abertura de contas e acesso a extratos. Estes definem a prioridade do monitoramento.<\/p>\n Passo 2: Roteirize jornadas completas do usu\u00e1rio.<\/strong> Para cada fun\u00e7\u00e3o, grave o fluxo completo do usu\u00e1rio com o gravador EveryStep, concluindo em um passo que confirme que o servi\u00e7o desempenhou sua fun\u00e7\u00e3o, como uma transfer\u00eancia conclu\u00edda ou uma visualiza\u00e7\u00e3o de conta carregada. Uma verifica\u00e7\u00e3o limitada \u00e0 p\u00e1gina inicial n\u00e3o detectar\u00e1 falha em uma etapa posterior.<\/p>\n Passo 3: Monitore a partir de locais relevantes.<\/strong> Selecione locais de monitoramento que correspondam \u00e0 geografia dos clientes da entidade na rede global de monitoramento, para que falhas regionais sejam detectadas.<\/p>\n Passo 4: Monitore depend\u00eancias de terceiros.<\/strong> Configure verifica\u00e7\u00f5es separadas para as APIs de terceiros e aplica\u00e7\u00f5es hospedadas das quais fun\u00e7\u00f5es cr\u00edticas dependem, para que a origem da falha possa ser atribu\u00edda \u00e0 entidade ou ao provedor.<\/p>\n Passo 5: Defina limiares e roteamento de alertas.<\/strong> Estabele\u00e7a limiares de alerta para tempo de resposta e condi\u00e7\u00f5es de erro, e direcione os alertas para os respons\u00e1veis designados e sistemas de gerenciamento de incidentes. Configure alertas para degrada\u00e7\u00e3o, assim como para interrup\u00e7\u00e3o completa.<\/p>\n Passo 6: Mantenha registros de disponibilidade.<\/strong> Habilite relat\u00f3rios de uptime e SLA desde o in\u00edcio, para que o hist\u00f3rico de disponibilidade acumule automaticamente e esteja dispon\u00edvel para auditoria e revis\u00e3o p\u00f3s-incidente.<\/p>\n Passo 7: Amplie a cobertura para sistemas internos.<\/strong> Implemente agentes privados para aplica\u00e7\u00f5es internas que suportam fun\u00e7\u00f5es cr\u00edticas, para que esses sistemas recebam verifica\u00e7\u00f5es cont\u00ednuas equivalentes.<\/p>\n O monitoramento sint\u00e9tico externo \u00e9 um controle dentro de um programa DORA e n\u00e3o satisfaz, por si s\u00f3, a regulamenta\u00e7\u00e3o na totalidade. Ele fornece valida\u00e7\u00e3o de disponibilidade e detec\u00e7\u00e3o pronta. N\u00e3o oferece governan\u00e7a de risco de TIC, classifica\u00e7\u00e3o e procedimentos de comunica\u00e7\u00e3o de incidentes, testes de penetra\u00e7\u00e3o liderados por amea\u00e7as, backup e recupera\u00e7\u00e3o, ou os acordos contratuais com terceiros exigidos pelo DORA. Essas obriga\u00e7\u00f5es s\u00e3o atendidas por outros controles no programa de resili\u00eancia da entidade.<\/p>\n O monitoramento sint\u00e9tico tamb\u00e9m verifica apenas as transa\u00e7\u00f5es roteirizadas. Uma jornada de usu\u00e1rio n\u00e3o configurada n\u00e3o \u00e9 monitorada, ent\u00e3o a cobertura deve ser mantida conforme os servi\u00e7os mudam. Dentro deste escopo definido, o monitoramento sint\u00e9tico externo fornece evid\u00eancias de detec\u00e7\u00e3o e disponibilidade que poucos outros controles produzem.<\/p>\n O DORA requer que entidades financeiras detectem incidentes de TIC prontamente e mantenham, e evidenciem, a disponibilidade dos servi\u00e7os que suportam fun\u00e7\u00f5es cr\u00edticas ou importantes. O monitoramento interno reporta o estado da infraestrutura e n\u00e3o detecta falhas que ocorrem entre o usu\u00e1rio e os servidores. O monitoramento sint\u00e9tico externo verifica a transa\u00e7\u00e3o completa do usu\u00e1rio continuamente, de fora da rede e em regi\u00f5es relevantes, incluindo depend\u00eancias de terceiros, e mant\u00e9m registros carimbados do resultado.<\/p>\n Essas capacidades correspondem diretamente \u00e0 obriga\u00e7\u00e3o de monitoramento cont\u00ednuo do Artigo 9, \u00e0s obriga\u00e7\u00f5es de detec\u00e7\u00e3o e alertas do Artigo 10, \u00e0 celeridade exigida pelos Artigos 17 e 19, e \u00e0 supervis\u00e3o de terceiros do Artigo 28. O monitoramento sint\u00e9tico externo n\u00e3o constitui conformidade com o DORA por si s\u00f3, mas \u00e9 um meio direto e evidenciado de atender aos requisitos de detec\u00e7\u00e3o e disponibilidade que a regulamenta\u00e7\u00e3o estabelece.<\/p>\n Como o monitoramento sint\u00e9tico externo atende \u00e0s obriga\u00e7\u00f5es de detec\u00e7\u00e3o e disponibilidade do DORA, requisito por requisito.<\/p>\n","protected":false},"author":39,"featured_media":34257,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-34271","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/posts\/34271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/users\/39"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/comments?post=34271"}],"version-history":[{"count":0,"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/posts\/34271\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/media\/34257"}],"wp:attachment":[{"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/media?parent=34271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/categories?post=34271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dotcom-monitor.com\/blog\/pt-br\/wp-json\/wp\/v2\/tags?post=34271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}
Obriga\u00e7\u00f5es de Detec\u00e7\u00e3o e Disponibilidade do DORA<\/h2>\n
\nDORA, Artigo 10 (Detec\u00e7\u00e3o)<\/cite><\/p><\/blockquote>\nO Papel da Verifica\u00e7\u00e3o Externa<\/h2>\n
\n

Mapeamento dos Requisitos do DORA para as Capacidades do Dotcom-Monitor<\/h2>\n
Monitoramento Cont\u00ednuo (Artigo 9)<\/h3>\n
Detec\u00e7\u00e3o Imediata de Atividades An\u00f4malas (Artigo 10)<\/h3>\n
Limiares de Alerta e Alertas Autom\u00e1ticos (Artigo 10(2))<\/h3>\n
Valida\u00e7\u00e3o de Disponibilidade e Evid\u00eancia para Auditoria<\/h3>\n
Supervis\u00e3o de TIC de Terceiros (Artigo 28)<\/h3>\n
Aviso Pr\u00e9vio e Comunica\u00e7\u00e3o de Incidentes (Artigos 10, 17, 19)<\/h3>\n
Cobertura de Sistemas Internos<\/h3>\n
Resumo Requisito para Capacidade<\/h2>\n
\n\n
\n \nDisposi\u00e7\u00e3o do DORA<\/th>\n Requisito<\/th>\n Capacidade do Dotcom-Monitor<\/th>\n<\/tr>\n<\/thead>\n \n Artigo 9<\/td>\n Monitoramento cont\u00ednuo de sistemas de TIC<\/td>\n Verifica\u00e7\u00f5es agendadas em navegador real em intervalos de at\u00e9 um minuto<\/td>\n<\/tr>\n \n Artigo 10(1)<\/td>\n Detec\u00e7\u00e3o imediata de atividades an\u00f4malas<\/td>\n Transa\u00e7\u00f5es sint\u00e9ticas que sinalizam falhas e rompimento de limiares por ciclo<\/td>\n<\/tr>\n \n Artigo 10(2)<\/td>\n Limiares de alerta e alertas autom\u00e1ticos<\/td>\n Alertas configur\u00e1veis para respons\u00e1veis designados em erro ou degrada\u00e7\u00e3o<\/td>\n<\/tr>\n \n Artigos 17, 19<\/td>\n Detec\u00e7\u00e3o oportuna de incidentes para reporte<\/td>\n Detec\u00e7\u00e3o cont\u00ednua externa que reduz o tempo para conhecimento<\/td>\n<\/tr>\n \n Artigo 28<\/td>\n Supervis\u00e3o de terceiros de TIC<\/td>\n Monitoramento de API e SaaS de depend\u00eancias externas<\/td>\n<\/tr>\n \n Auditoria e revis\u00e3o<\/td>\n Evid\u00eancia de disponibilidade<\/td>\n Relat\u00f3rios carimbados de uptime e SLA a partir de fora da rede<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n Ilustra\u00e7\u00f5es de Lacunas de Detec\u00e7\u00e3o<\/h3>\n
Configura\u00e7\u00e3o Recomendada de Monitoramento<\/h2>\n
Escopo e Limita\u00e7\u00f5es<\/h2>\n
Conclus\u00e3o<\/h2>\n