Incidente e problema não são sinônimos no ITIL 4.
São práticas separadas. Objetivos diferentes. Equipes diferentes. Confundir os dois na prova Foundation é perder ponto em questão que não precisava perder.
A definição de cada um
Incidente: interrupção não planejada de um serviço, ou redução na qualidade de um serviço.
Problema: causa raiz de um ou mais incidentes, real ou potencial.
O incidente é o efeito. O problema é a causa.
Exemplo: o sistema de e-mail da empresa cai por duas horas. Isso é um incidente. A equipe restaura o serviço e depois descobre que a causa foi uma configuração incorreta no servidor de DNS. Essa configuração é o problema.
Gestão de incidentes: restaurar o serviço
O objetivo é um só: restaurar o serviço normal o mais rápido possível.
Não importa a causa. Não importa o porquê. O serviço precisa voltar dentro do SLA acordado.
A solução pode ser um workaround, uma reinicialização, um rollback. Não precisa ser a correção definitiva. Precisa ser rápida.
Ciclo de vida do incidente:
- Identificação e registro
- Classificação e priorização
- Diagnóstico e investigação
- Resolução e recuperação
- Encerramento
Gestão de problemas: eliminar a causa raiz
O objetivo é reduzir a probabilidade e o impacto de incidentes identificando e eliminando suas causas raiz.
Funciona em três frentes:
Reativa: o incidente aconteceu, o serviço foi restaurado. Agora a equipe investiga por quê aconteceu para que não se repita.
Proativa: identifica problemas potenciais antes que causem incidentes. Analisa tendências, logs, padrões.
Gerenciamento de erros conhecidos: quando a causa raiz é identificada mas ainda não tem solução definitiva, o problema vira um erro conhecido. A solução de contorno fica documentada para acelerar incidentes futuros.
Erro conhecido: o terceiro conceito
A prova cobra os três juntos. Vale memorizar:
Incidente: o serviço está fora. Restaura.
Problema: causa raiz do incidente, identificada ou não.
Erro conhecido: problema com causa raiz identificada e workaround documentado. Correção definitiva ainda pendente.
O erro conhecido fica no KEDB (Known Error Database). Quando um incidente similar ocorre, a equipe consulta o KEDB antes de investigar do zero. Economiza tempo.
Como a prova apresenta essas questões
A prova Foundation descreve um cenário e pede para classificar.
O serviço está fora agora e a prioridade é restaurar: incidente.
Investigação da causa raiz após a restauração: problema.
Causa identificada, workaround documentado, correção ainda não implementada: erro conhecido.
Fato é que a maioria erra porque tenta encaixar os dois em um só processo. O ITIL 4 é explícito: são práticas separadas por um motivo. Velocidade de resposta para incidentes. Profundidade de investigação para problemas. As duas coisas ao mesmo tempo comprometem as duas.
O que a prova ITIL 4 Foundation cobra
Definição exata de incidente e problema. Diferença entre restaurar o serviço e eliminar a causa raiz. O que é erro conhecido e onde fica registrado. Por que as duas práticas existem separadas. A relação: um problema pode gerar vários incidentes; vários incidentes podem revelar um único problema.
FAQ
Um incidente pode virar um problema? O incidente é encerrado quando o serviço é restaurado. Se a causa raiz não foi identificada ou eliminada, abre-se um registro de problema separado. São registros distintos no ITSM.
A gestão de problemas resolve incidentes em andamento? Não. Quem resolve o incidente em curso é a gestão de incidentes. A gestão de problemas trabalha na causa raiz para evitar que o próximo incidente aconteça.
O que é Major Incident? Incidente de alto impacto com resposta especial, equipe dedicada e comunicação executiva. Após a resolução, uma Major Problem Review investiga a causa raiz.
▌ Incidente, problema e erro conhecido são temas centrais da prova ITIL 4 Foundation. O simulado do PacketPass cobre todos os domínios com questões calibradas para o exame atual.
Informações baseadas no ITIL 4 Foundation oficial (Axelos/PeopleCert), verificadas em agosto de 2026.