ID do Risco
RISK-012
Título do Risco
Indisponibilidade operacional por falhas de MFA/IdP ou perda de tokens
Categoria (ISO 31000)
Operacional
Descrição do Risco
Dependência exclusiva de FIDO2/CBA sem planejamento de contingência pode bloquear operações caso haja perda de chaves, falha de drivers/leitores, indisponibilidade do IdP ou erro de política, impedindo resposta a incidentes e mudanças críticas.
Tipo de Risco
Operativo
Responsável
Não informado
Status
Open
Framework Aplicável
Qriar IAM Security Framework
Ativo de Informação
Não informado
Fonte de Ameaça
falha de sistema / erro operacional
Data de Revisão
Não informado
Evento de Ameaça
Perda de fatores físicos, indisponibilidade do provedor de identidade ou mau funcionamento de infraestrutura de CBA que impede autenticação de administradores
Risco Inerente
12345
Catastrófico 5 10 15 20 25
Maior 4 8 12 16 20
Moderado 3 6 9 12 15
Menor 2 4 6 8 10
Insignif. 1 2 3 4 5
Raro Improvável Possível Provável Quase Certo
Risco Residual
12345
Catastrófico 5 10 15 20 25
Maior 4 8 12 16 20
Moderado 3 6 9 12 15
Menor 2 4 6 8 10
Insignif. 1 2 3 4 5
Raro Improvável Possível Provável Quase Certo
Descrição do Cenário
Baixa frequência porém alta magnitude de perda por paralisação de operações e aumento do tempo de resposta a incidentes.
-
Frequência Mín.
-
Frequência Máx.
-
Magnitude Mín.
-
Magnitude Máx.
-
Expectativa de Perda Anual (BRL)
Resposta ao Risco
Modificar
Status da Resposta
Planejado
Plano de Resposta
Não informado
Notas de Mitigação
Planejar contingência com fatores resistentes redundantes (tokens reserva, múltiplas chaves por admin); IdP em alta disponibilidade; processos de break-glass controlados e testados; auditoria de política antes de mudanças; cobertura 24x7 de administradores; testes regulares de DR de autenticação.
ID Descrição do Risco Domínio
AUTH-001 Impor MFA Resistente a Phishing (FIDO2/CBA) para todas as contas administrativas, bloqueando SMS/Voz. Autenticação
Nenhum histórico registrado.
Score Inerente
8
Medium
Score Residual
8
Medium
Probabilidade (1-5)
2/5 2/5
Impacto (1-5)
4/5 4/5
Criado em
16/02/2026 01:10
Atualizado em
26/02/2026 06:45