REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Identificação dos quatro elementos do risco
Registro de Aula S17A1 — Semana 17 · Aula 1 – Os quatro elementos do risco
Unidade 17 – Gestão de Riscos de Segurança da InformaçãoBase: Capítulo 17 — Gestão de Riscos de Segurança da InformaçãoTempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S17A1
ATIVIDADE PROPOSTA
O que vocês vão resolver
Você foi contratado como analista júnior de segurança na PagoDigital, fintech que oferece conta digital e chaves Pix para mais de 2 milhões de clientes. Durante uma rotina de monitoramento, você identifica que, por uma falha recente na configuração de um servidor de consulta, dados cadastrais (nome, CPF e telefone) associados às chaves Pix dos clientes ficaram visíveis para qualquer usuário autenticado no sistema interno, e não apenas para a equipe de atendimento. A situação permaneceu por cerca de seis horas antes de a falha ser corrigida.
OBJETIVOS
O que vocês vão aprender aqui
✓Identificar ativo, ameaça, vulnerabilidade e impacto em um cenário de segurança da informação.
✓Compreender como esses quatro elementos se relacionam para formar um risco.
✓Avaliar riscos combinando probabilidade e impacto, usando a matriz de priorização.
✓Diferenciar as quatro estratégias de tratamento de risco: mitigar, evitar, transferir e aceitar.
✓Propor uma medida de mitigação concreta e justificada para um risco prioritário.
SOLUÇÃO DIGITAL
Ferramenta usada nesta aula
WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA
Os quatro elementos de todo risco
Risco não é uma coisa só: é a combinação de uma ameaça que explora uma vulnerabilidade, com uma probabilidade e um impacto.
Como preencher este relatório
1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
2Preencha a identificação do grupo no Passo 0.
3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
4Confira o checklist no final — ele verifica se não ficou nada faltando.
5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S17A1.
6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0
Identificação
Estes dados montam a capa e a folha de rosto do relatório em PDF.
PROCEDIMENTOS
Desenvolvam a atividade
1
Os quatro elementos do risco (PagoDigital).
Como pensar: Cuidado para não repetir a mesma frase nos quatro campos: ameaça é o evento, vulnerabilidade é a brecha, probabilidade é a chance, impacto é a consequência.
2
Explicação.
Como pensar: Fechem explicando por que esses quatro elementos, juntos, descrevem o risco melhor do que só “pode haver um ataque”.
CONFIRA
Checklist antes de gerar o PDF
Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de
roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e
as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como
NOME_TURMA_S17A1 e envie no AVA.
AVALIAÇÃO
Como esta atividade será avaliada
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
REFERÊNCIAS
De onde veio o conteúdo desta aula
Apostila da disciplina — Capítulo 17 — Gestão de Riscos de Segurança da Informação.
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1 (fundamentos gerais de segurança — risco não é foco do livro), p. 496.
MODULO SECURITY. "Padronizando a linguagem de riscos com a ISO 27005", 2022.
MODULO SECURITY. "Técnicas práticas de gestão de riscos - ISO 27005", 2023.
MONITOR MERCANTIL. "BC comunica ocorrência de incidente com chaves pix", 2026.
BRASIL. Ministério da Ciência, Tecnologia e Inovação. Portaria MCTI nº 9.609, de 14 de novembro de 2025.
NAPOLEÃO, B. M. "Matriz de riscos (matriz de probabilidade e impacto)". Ferramentas da Qualidade, 2019.
ECOTRUST. "ISO 27005: guia completo para gestão de riscos de segurança da informação", 2026.
RIBEIRO, R. "Risco cibernético pode começar na sala de reuniões das empresas". SEGS, 2026.
SEDUC-SP — Registro de Aula S17A1.
Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
Identificação dos quatro elementos do risco
São Paulo - SP
2026
Roteiro de Aula Prática
Identificação dos quatro elementos do risco
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 3º bimestre.
São Paulo - SP
2026
Roteiro de Aula Prática
Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 17 – Gestão de Riscos de Segurança da Informação
Aula: 1 – Os quatro elementos do risco
Base teórica: Capítulo 17 — Gestão de Riscos de Segurança da Informação
Objetivos
Identificar ativo, ameaça, vulnerabilidade e impacto em um cenário de segurança da informação.
Compreender como esses quatro elementos se relacionam para formar um risco.
Avaliar riscos combinando probabilidade e impacto, usando a matriz de priorização.
Diferenciar as quatro estratégias de tratamento de risco: mitigar, evitar, transferir e aceitar.
Propor uma medida de mitigação concreta e justificada para um risco prioritário.
Solução digital
Página interativa da atividade + navegador.
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
Procedimento / Atividade
Atividade proposta: Você foi contratado como analista júnior de segurança na PagoDigital, fintech que oferece conta digital e chaves Pix para mais de 2 milhões de clientes. Durante uma rotina de monitoramento, você identifica que, por uma falha recente na configuração de um servidor de consulta, dados cadastrais (nome, CPF e telefone) associados às chaves Pix dos clientes ficaram visíveis para qualquer usuário autenticado no sistema interno, e não apenas para a equipe de atendimento. A situação permaneceu por cerca de seis horas antes de a falha ser corrigida.
Procedimentos para a realização da atividade
Checklist de entrega
Critérios de avaliação
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
Referências
Apostila da disciplina — Capítulo 17 — Gestão de Riscos de Segurança da Informação.
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1 (fundamentos gerais de segurança — risco não é foco do livro), p. 496.
MODULO SECURITY. "Padronizando a linguagem de riscos com a ISO 27005", 2022.
MODULO SECURITY. "Técnicas práticas de gestão de riscos - ISO 27005", 2023.
MONITOR MERCANTIL. "BC comunica ocorrência de incidente com chaves pix", 2026.
BRASIL. Ministério da Ciência, Tecnologia e Inovação. Portaria MCTI nº 9.609, de 14 de novembro de 2025.
NAPOLEÃO, B. M. "Matriz de riscos (matriz de probabilidade e impacto)". Ferramentas da Qualidade, 2019.
ECOTRUST. "ISO 27005: guia completo para gestão de riscos de segurança da informação", 2026.
RIBEIRO, R. "Risco cibernético pode começar na sala de reuniões das empresas". SEGS, 2026.