RISK-002 Acumulação de Privilégios (Privilege Creep)
Detalhes e análise do risco
Critical
Open
Operacional
- ID do Risco
- RISK-002
- Título do Risco
- Acumulação de Privilégios (Privilege Creep)
- Categoria (ISO 31000)
- Operacional
- Descrição do Risco
- Usuários acumulam acessos ao longo do tempo sem revisão adequada.
- Tipo de Risco
- Corporativo
- Responsável
- Não informado
- Status
- Open
- Framework Aplicável
- Qriar IAM Security Framework
- Ativo de Informação
- Não informado
- Fonte de Ameaça
- Não informado
- Data de Revisão
- Não informado
Risco Inerente
| 1 | 2 | 3 | 4 | 5 | |
|---|---|---|---|---|---|
| Catastrófico | 5 | 10 | 15 | 20 | 25 |
| Maior | 4 | 8 | 12 | 16 | 20 |
| Moderado | 3 | 6 | 9 | 12 | 15 |
| Menor | 2 | 4 | 6 | 8 | 10 |
| Insignif. | 1 | 2 | 3 | 4 | 5 |
| Raro | Improvável | Possível | Provável | Quase Certo |
Risco Residual
| 1 | 2 | 3 | 4 | 5 | |
|---|---|---|---|---|---|
| Catastrófico | 5 | 10 | 15 | 20 | 25 |
| Maior | 4 | 8 | 12 | 16 | 20 |
| Moderado | 3 | 6 | 9 | 12 | 15 |
| Menor | 2 | 4 | 6 | 8 | 10 |
| Insignif. | 1 | 2 | 3 | 4 | 5 |
| Raro | Improvável | Possível | Provável | Quase Certo |
- Descrição do Cenário
- Não informado
-
Frequência Mín.
-
Frequência Máx.
-
Magnitude Mín.
-
Magnitude Máx.
-
Expectativa de Perda Anual (BRL)
- Resposta ao Risco
- Modificar
- Status da Resposta
- Planejado
- Plano de Resposta
- Não informado
- Notas de Mitigação
- Não informado
| ID | Descrição do Risco | Domínio |
|---|---|---|
| JML-002 | Gatilho de revisão em transferências: Mudança de cargo no RH inicia recertificação de acesso. | Ciclo de Vida (JML) |
| JML-004 | Campanhas trimestrais de Certificação de Acesso com revogação automática se não houver resposta. | Ciclo de Vida (JML) |
Nenhum histórico registrado.
Score Inerente
15
Critical
Score Residual
15
Critical
Probabilidade (1-5)
5/5
→
5/5
Impacto (1-5)
3/5
→
3/5
Criado em
17/12/2025 03:54
Atualizado em
26/02/2026 06:45