ID do Risco
RISK-007
Título do Risco
Comprometimento de Contas de Serviço
Categoria (ISO 31000)
Operacional
Descrição do Risco
Contas de serviço com credenciais estáticas são alvos fáceis.
Tipo de Risco
Operacional
Responsável
Não informado
Status
Open
Framework Aplicável
Qriar IAM Security Framework
Ativo de Informação
Não informado
Fonte de Ameaça
Não informado
Data de Revisão
Não informado
Risco Inerente
12345
Catastrófico 5 10 15 20 25
Maior 4 8 12 16 20
Moderado 3 6 9 12 15
Menor 2 4 6 8 10
Insignif. 1 2 3 4 5
Raro Improvável Possível Provável Quase Certo
Risco Residual
12345
Catastrófico 5 10 15 20 25
Maior 4 8 12 16 20
Moderado 3 6 9 12 15
Menor 2 4 6 8 10
Insignif. 1 2 3 4 5
Raro Improvável Possível Provável Quase Certo
Descrição do Cenário
Não informado
-
Frequência Mín.
-
Frequência Máx.
-
Magnitude Mín.
-
Magnitude Máx.
-
Expectativa de Perda Anual (BRL)
Resposta ao Risco
Modificar
Status da Resposta
Planejado
Plano de Resposta
Não informado
Notas de Mitigação
Não informado
ID Descrição do Risco Domínio
AUTH-005 Bloquear login interativo e rotacionar segredos de Contas de Serviço a cada 90 dias (ou usar Managed Identity). Autenticação
MON-005 Monitorizar anomalias em Service Principals (volume de leitura, IPs novos, horários atípicos). Monitorização (MON)
Nenhum histórico registrado.
Score Inerente
16
Critical
Score Residual
16
Critical
Probabilidade (1-5)
4/5 4/5
Impacto (1-5)
4/5 4/5
Criado em
17/12/2025 03:54
Atualizado em
26/02/2026 06:45