REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM

Identificação dos quatro elementos do risco

Registro de Aula S17A1 — Semana 17 · Aula 1 – Os quatro elementos do risco
Unidade 17 – Gestão de Riscos de Segurança da InformaçãoBase: Capítulo 17 — Gestão de Riscos de Segurança da InformaçãoTempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S17A1
ATIVIDADE PROPOSTA

O que vocês vão resolver

Você foi contratado como analista júnior de segurança na PagoDigital, fintech que oferece conta digital e chaves Pix para mais de 2 milhões de clientes. Durante uma rotina de monitoramento, você identifica que, por uma falha recente na configuração de um servidor de consulta, dados cadastrais (nome, CPF e telefone) associados às chaves Pix dos clientes ficaram visíveis para qualquer usuário autenticado no sistema interno, e não apenas para a equipe de atendimento. A situação permaneceu por cerca de seis horas antes de a falha ser corrigida.

OBJETIVOS

O que vocês vão aprender aqui

SOLUÇÃO DIGITAL

Ferramenta usada nesta aula

WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA

Os quatro elementos de todo risco

Risco não é uma coisa só: é a combinação de uma ameaça que explora uma vulnerabilidade, com uma probabilidade e um impacto.

Ameaça O que pode acontecer ataque, falha, erro humano,desastre Vulnerabilidade A brecha que permite sistema desatualizado, senhafraca, acesso excessivo Probabilidade Quão provável é considerando o ambiente e oscontroles atuais Impacto O quanto dói financeiro, operacional,reputação, multa Sem vulnerabilidade, a ameaça não se concretiza. Sem impacto, o risco não é prioritário.
Alta probabilidade e alto impacto V tratar primeiro falso ↓ Baixa probabilidade e alto impacto V planejar contingência falso ↓ Alta probabilidade e baixo impacto V reduzir com controle simples falso ↓ Baixa probabilidade e baixoimpacto V aceitar e monitorar É assim que uma equipe decide o que trata agora e o que fica para depois.

Como preencher este relatório

  1. 1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
  2. 2Preencha a identificação do grupo no Passo 0.
  3. 3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
  4. 4Confira o checklist no final — ele verifica se não ficou nada faltando.
  5. 5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S17A1.
  6. 6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0

Identificação

Estes dados montam a capa e a folha de rosto do relatório em PDF.

PROCEDIMENTOS

Desenvolvam a atividade

1
Os quatro elementos do risco (PagoDigital).
Como pensar: Cuidado para não repetir a mesma frase nos quatro campos: ameaça é o evento, vulnerabilidade é a brecha, probabilidade é a chance, impacto é a consequência.
2
Explicação.
Como pensar: Fechem explicando por que esses quatro elementos, juntos, descrevem o risco melhor do que só “pode haver um ataque”.
CONFIRA

Checklist antes de gerar o PDF

Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como NOME_TURMA_S17A1 e envie no AVA.
AVALIAÇÃO

Como esta atividade será avaliada

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0
REFERÊNCIAS

De onde veio o conteúdo desta aula

Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
Identificação dos quatro elementos do risco
São Paulo - SP
2026
Roteiro de Aula Prática
Identificação dos quatro elementos do risco
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 3º bimestre.
São Paulo - SP
2026

Roteiro de Aula Prática

Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 17 – Gestão de Riscos de Segurança da Informação
Aula: 1 – Os quatro elementos do risco
Base teórica: Capítulo 17 — Gestão de Riscos de Segurança da Informação

Objetivos

  • Identificar ativo, ameaça, vulnerabilidade e impacto em um cenário de segurança da informação.
  • Compreender como esses quatro elementos se relacionam para formar um risco.
  • Avaliar riscos combinando probabilidade e impacto, usando a matriz de priorização.
  • Diferenciar as quatro estratégias de tratamento de risco: mitigar, evitar, transferir e aceitar.
  • Propor uma medida de mitigação concreta e justificada para um risco prioritário.

Solução digital

Página interativa da atividade + navegador.

O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.

Procedimento / Atividade

Atividade proposta: Você foi contratado como analista júnior de segurança na PagoDigital, fintech que oferece conta digital e chaves Pix para mais de 2 milhões de clientes. Durante uma rotina de monitoramento, você identifica que, por uma falha recente na configuração de um servidor de consulta, dados cadastrais (nome, CPF e telefone) associados às chaves Pix dos clientes ficaram visíveis para qualquer usuário autenticado no sistema interno, e não apenas para a equipe de atendimento. A situação permaneceu por cerca de seis horas antes de a falha ser corrigida.

Procedimentos para a realização da atividade

Checklist de entrega

Critérios de avaliação

CritérioPontos
Domínio técnico: respostas corretas e coerentes com o cenário5,0
Justificativas: o grupo explica o porquê de cada escolha3,0
Completude: todos os passos e campos preenchidos1,0
Clareza e organização do relatório1,0

Referências

  • Apostila da disciplina — Capítulo 17 — Gestão de Riscos de Segurança da Informação.
  • Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1 (fundamentos gerais de segurança — risco não é foco do livro), p. 496.
  • MODULO SECURITY. "Padronizando a linguagem de riscos com a ISO 27005", 2022.
  • MODULO SECURITY. "Técnicas práticas de gestão de riscos - ISO 27005", 2023.
  • MONITOR MERCANTIL. "BC comunica ocorrência de incidente com chaves pix", 2026.
  • BRASIL. Ministério da Ciência, Tecnologia e Inovação. Portaria MCTI nº 9.609, de 14 de novembro de 2025.
  • NAPOLEÃO, B. M. "Matriz de riscos (matriz de probabilidade e impacto)". Ferramentas da Qualidade, 2019.
  • ECOTRUST. "ISO 27005: guia completo para gestão de riscos de segurança da informação", 2026.
  • RIBEIRO, R. "Risco cibernético pode começar na sala de reuniões das empresas". SEGS, 2026.
  • SEDUC-SP — Registro de Aula S17A1.
salva sozinho neste computador