---
sla:
  P0: imediato
  P1: menos de 4h
  P2: menos de 24h
  P3: menos de 1 semana
categorias:
  - { categoria: Dívida técnica, dono: architect, mitigador: dev, escalacao: nexus-master, severidade: P2 }
  - { categoria: Regressão de qualidade, dono: qa, mitigador: dev, escalacao: nexus-master, severidade: P1 }
  - { categoria: Vulnerabilidade de segurança, dono: qa, mitigador: devops, escalacao: nexus-master, severidade: P0 }
  - { categoria: Estouro de custo, dono: pm, mitigador: nexus-master, escalacao: nexus-master, severidade: P1 }
  - { categoria: Perda ou corrupção de dados, dono: data-engineer, mitigador: devops, escalacao: nexus-master, severidade: P0 }
  - { categoria: Escopo furado (invenção), dono: po, mitigador: pm, escalacao: nexus-master, severidade: P2 }
  - { categoria: Dependência externa instável, dono: devops, mitigador: architect, escalacao: nexus-master, severidade: P2 }
  - { categoria: Acessibilidade/UX quebrada, dono: ux-design-expert, mitigador: dev, escalacao: nexus-master, severidade: P2 }
  - { categoria: Falha de release, dono: devops, mitigador: dev, escalacao: nexus-master, severidade: P0 }
  - { categoria: Requisito ambíguo, dono: analyst, mitigador: pm, escalacao: nexus-master, severidade: P3 }
---

# Matriz de risco — donos, mitigadores e SLA

> A FONTE ÚNICA é o frontmatter YAML acima; a tabela abaixo é derivada dele. Um risco sem dono é um
> risco órfão — o validator `risk-ownership` confere que todo dono, mitigador e escalação existe no
> roster. O SLA amarra a severidade ao tempo de resposta esperado.

## SLA por severidade

| Severidade | Resposta esperada |
|---|---|
| P0 | imediato |
| P1 | menos de 4h |
| P2 | menos de 24h |
| P3 | menos de 1 semana |

## Categorias (10)

| Categoria | Dono (detecta) | Mitigador (corrige) | Escalação | Severidade |
|---|---|---|---|---|
| Dívida técnica | architect | dev | nexus-master | P2 |
| Regressão de qualidade | qa | dev | nexus-master | P1 |
| Vulnerabilidade de segurança | qa | devops | nexus-master | P0 |
| Estouro de custo | pm | nexus-master | nexus-master | P1 |
| Perda ou corrupção de dados | data-engineer | devops | nexus-master | P0 |
| Escopo furado (invenção) | po | pm | nexus-master | P2 |
| Dependência externa instável | devops | architect | nexus-master | P2 |
| Acessibilidade/UX quebrada | ux-design-expert | dev | nexus-master | P2 |
| Falha de release | devops | dev | nexus-master | P0 |
| Requisito ambíguo | analyst | pm | nexus-master | P3 |

## Como usar

- **Dono** monitora a categoria e levanta a bandeira quando o risco aparece (ele detecta, não
  necessariamente conserta).
- **Mitigador** executa a correção sob o SLA da severidade.
- **Escalação** entra quando o SLA estoura ou o mitigador não converge — o `nexus-master` medeia.
- Um risco P0 (segurança, dados, release) para a linha: imediato, sem exceção.
