Resumo
- O grupo de trabalho grip ("G & R for Security Incident Processing") da IETF operou de fevereiro de 1995 a dezembro de 2001, sob a direção das presidentes Barbara Y. Fraser e Klaus-Peter Kossakowski.
- Sua principal herança é o RFC 2350, "Expectations for Computer Security Incident Response" (BCP 21), de Nevil Brownlee e Erik Guttman, publicado em 1º de junho de 1998 — e que permanece, até hoje, o único RFC dentro da BCP 21.
- A supervisão institucional sobre o documento desapareceu com o grupo; sua verificação e possíveis correções correm agora pelos registros do RFC Editor, incluindo erratas e manutenção de metadados datada de 20 de maio de 2026.
Um grupo que escreveu as regras da resposta a incidentes
Os registros do datatracker da IETF mostram que o grupo de trabalho grip, formalmente "Guidelines and Recommendations for Security Incident Processing", atuou na área de Operações e Gestão, co-fundado com a área de Segurança. Iniciou em fevereiro de 1995 e concluiu em dezembro de 2001[^1][^2].
Seu produto duradouro veio de uma série de rascunhos, draft-ietf-grip-framework-irt, que evoluiu da versão -00 (15 de setembro de 1995) até a -07 (11 de setembro de 1997), resultando no RFC 2350, publicado em 1º de junho de 1998[^3][^4].
O documento vive mais que o órgão
A BCP 21 contém exatamente um RFC — o RFC 2350 — o que significa que nenhum documento posterior o substituiu. Ele continua sendo a melhor prática atual da IETF para expectativas de resposta a incidentes, com erratas registradas[^5][^6].
O que permanece verificável
Com o grupo encerrado, não há corpo ativo que responda pela orientação. A verificabilidade hoje depende do RFC Editor: o texto publicado, as erratas e o histórico do documento. O próprio datatracker adverte que "os dados de WGs concluídas ocasionalmente são incorretos", e há uma discrepância não resolvida entre o nome da página do grupo ("G & R for Security Incident Processing") e o nome completo em sua carta constitutiva[^1][^2].
O que isso significa para operadores
Organizações que citam o RFC 2350 como referência para acordos de nível de resposta a incidentes devem reconhecer que a orientação não tem um grupo mantenedor ativo. As expectativas permanecem válidas na prática — mas sua autoria é um registro histórico, e correções futuras dependeriam de um novo esforço da IETF, não de revisões rotineiras do grupo original.
[^1]: IETF Datatracker, página do grupo grip — https://datatracker.ietf.org/wg/grip/about/ [^2]: IETF Datatracker, listagem de grupos concluídos — https://datatracker.ietf.org/group/concluded/ [^3]: RFC Editor, info RFC 2350 — https://www.rfc-editor.org/info/rfc2350/ [^4]: IETF Datatracker, RFC 2350 — https://datatracker.ietf.org/doc/rfc2350/ [^5]: RFC Editor, info BCP 21 — https://www.rfc-editor.org/info/bcp21/ [^6]: IETF Datatracker, histórico do RFC 2350 — https://datatracker.ietf.org/doc/rfc2350/history/ [^7]: RFC Editor, RFC 2350 texto integral — https://www.rfc-editor.org/rfc/rfc2350.html [^8]: IETF Datatracker, API do grupo 1007 — https://datatracker.ietf.org/api/v1/group/group/1007/
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
