Caso: deploy de produção com gate de aprovação e evidência
Time de DevOps, Head de TI e SRE — mudança de alto impacto em ambiente de produção com requisito SOC 2.
Antes
- Aprovação via mensagem no Slack sem rollback plan documentado
- Deploy executado sem checklist de verificação pós-mudança
- Postmortem de incidente sem timeline formal para auditores
Depois
- Avaliação de impacto com rollback plan obrigatório antes da aprovação do CAB
- Gate bloqueia deploy sem aprovação formal registrada com timestamp e responsável
- Verificação pós-deploy com evidência de cada sistema impactado — trilha pronta para auditoria