Você está na página 1de 84

COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1

Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: JURÍDICO
Processo: TAXA DE APROVAÇÃO

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 5 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
5 1 1 1
segurança da informação.
Sabotagem 5 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
5 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 5 1 1
Danos ou interferências com as instalações 5 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

24.69
3 4 12 4 8 2 4 1 1 30.63
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 20.63
1 5 15 5 10 2 4 1 1 23.75
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 26.88

1 1 3 1 2 2 4 5 5 13.75

0 0 0 0 0 0.00
25.76
3 4 12 2 4 2 4 2 2 28.75
1 5 15 5 10 1 2 1 1 22.50

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 40.00
3 5 15 4 8 4 8 1 1 35.00
3 5 15 5 10 1 2 2 2 33.13
1 1 3 3 6 1 2 1 1 12.50
2 3 9 4 8 3 6 5 5 27.50
2 5 15 5 10 1 2 1 1 27.50
2 4 12 3 6 3 6 3 3 21.50
1 1 3 1 2 1 2 1 1 8.00
23.65
3 4 12 4 8 2 4 2 2 31.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
2 5 15 5 10 1 2 1 1 27.50
1 5 15 5 10 1 2 1 1 22.50

1 5 15 5 10 1 2 1 1 13.50
1 4 12 4 8 1 2 1 1 19.38
3 3 9 3 6 1 2 1 1 26.25

1 5 15 5 10 5 10 3 3 28.75

24.00
2 1 3 1 2 1 2 1 1 15.00

2 5 15 5 10 5 10 5 5 35.00
1 5 15 1 2 5 10 5 5 25.00
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

98.10
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

24.69
5 30.63
5 28.75
5 20.63
5 23.75
32.50
5
20.63
5
26.88
5

13.75
5
1 0.00
25.76
28.75
5
5 22.50

27.00
4
40.00
5
5 35.00
5 33.13
5 12.50
27.50
5
5 27.50
4 21.50
8.00
4
23.65
5 31.25

22.50
5
5 31.25
5 23.75
3 13.50
5 27.50
5 22.50

13.50
3
5 19.38
5 26.25

28.75
5
24.00
5 15.00

35.00
5
5 25.00
5 20.00
5 25.00

98.10
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: JURÍDICO
Processo: Gestão de Demandas Jurídicas

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 5 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
5 1 1 1
segurança da informação.
Sabotagem 5 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
5 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 5 1 1
Danos ou interferências com as instalações 5 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

24.69
3 4 12 4 8 2 4 1 1 30.63
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 20.63
1 5 15 5 10 2 4 1 1 23.75
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 26.88

1 1 3 1 2 2 4 5 5 13.75

0 0 0 0 0 0.00
25.76
3 4 12 2 4 2 4 2 2 28.75
1 5 15 5 10 1 2 1 1 22.50

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 40.00
3 5 15 4 8 4 8 1 1 35.00
3 5 15 5 10 1 2 2 2 33.13
1 1 3 3 6 1 2 1 1 12.50
2 3 9 4 8 3 6 5 5 27.50
2 5 15 5 10 1 2 1 1 27.50
2 4 12 3 6 3 6 3 3 21.50
1 1 3 1 2 1 2 1 1 8.00
23.65
3 4 12 4 8 2 4 2 2 31.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
2 5 15 5 10 1 2 1 1 27.50
1 5 15 5 10 1 2 1 1 22.50

1 5 15 5 10 1 2 1 1 13.50
1 4 12 4 8 1 2 1 1 19.38
3 3 9 3 6 1 2 1 1 26.25

1 5 15 5 10 5 10 3 3 28.75

24.00
2 1 3 1 2 1 2 1 1 15.00

2 5 15 5 10 5 10 5 5 35.00
1 5 15 1 2 5 10 5 5 25.00
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

98.10
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

24.69
5 30.63
5 28.75
5 20.63
5 23.75
32.50
5
20.63
5
26.88
5

13.75
5
1 0.00
25.76
28.75
5
5 22.50

27.00
4
40.00
5
5 35.00
5 33.13
5 12.50
27.50
5
5 27.50
4 21.50
8.00
4
23.65
5 31.25

22.50
5
5 31.25
5 23.75
3 13.50
5 27.50
5 22.50

13.50
3
5 19.38
5 26.25

28.75
5
24.00
5 15.00

35.00
5
5 25.00
5 20.00
5 25.00

98.10
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: VENDAS
Processo: Gestão de Contratos

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 5 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
5 1 1 1
segurança da informação.
Sabotagem 5 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
5 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 5 1 1
Danos ou interferências com as instalações 5 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

24.69
3 4 12 4 8 2 4 1 1 30.63
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 20.63
1 5 15 5 10 2 4 1 1 23.75
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 26.88

1 1 3 1 2 2 4 5 5 13.75

0 0 0 0 0 0.00
25.76
3 4 12 2 4 2 4 2 2 28.75
1 5 15 5 10 1 2 1 1 22.50

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 40.00
3 5 15 4 8 4 8 1 1 35.00
3 5 15 5 10 1 2 2 2 33.13
1 1 3 3 6 1 2 1 1 12.50
2 3 9 4 8 3 6 5 5 27.50
2 5 15 5 10 1 2 1 1 27.50
2 4 12 3 6 3 6 3 3 21.50
1 1 3 1 2 1 2 1 1 8.00
23.65
3 4 12 4 8 2 4 2 2 31.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
2 5 15 5 10 1 2 1 1 27.50
1 5 15 5 10 1 2 1 1 22.50

1 5 15 5 10 1 2 1 1 13.50
1 4 12 4 8 1 2 1 1 19.38
3 3 9 3 6 1 2 1 1 26.25

1 5 15 5 10 5 10 3 3 28.75

24.00
2 1 3 1 2 1 2 1 1 15.00

2 5 15 5 10 5 10 5 5 35.00
1 5 15 1 2 5 10 5 5 25.00
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

98.10
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

24.69
5 30.63
5 28.75
5 20.63
5 23.75
32.50
5
20.63
5
26.88
5

13.75
5
1 0.00
25.76
28.75
5
5 22.50

27.00
4
40.00
5
5 35.00
5 33.13
5 12.50
27.50
5
5 27.50
4 21.50
8.00
4
23.65
5 31.25

22.50
5
5 31.25
5 23.75
3 13.50
5 27.50
5 22.50

13.50
3
5 19.38
5 26.25

28.75
5
24.00
5 15.00

35.00
5
5 25.00
5 20.00
5 25.00

98.10
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: VENDAS
Processo: Vendas Internas

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 5 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
5 1 1 1
segurança da informação.
Sabotagem 5 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
5 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 5 1 1
Danos ou interferências com as instalações 5 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

24.69
3 4 12 4 8 2 4 1 1 30.63
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 20.63
1 5 15 5 10 2 4 1 1 23.75
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 26.88

1 1 3 1 2 2 4 5 5 13.75

0 0 0 0 0 0.00
25.76
3 4 12 2 4 2 4 2 2 28.75
1 5 15 5 10 1 2 1 1 22.50

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 40.00
3 5 15 4 8 4 8 1 1 35.00
3 5 15 5 10 1 2 2 2 33.13
1 1 3 3 6 1 2 1 1 12.50
2 3 9 4 8 3 6 5 5 27.50
2 5 15 5 10 1 2 1 1 27.50
2 4 12 3 6 3 6 3 3 21.50
1 1 3 1 2 1 2 1 1 8.00
23.65
3 4 12 4 8 2 4 2 2 31.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
2 5 15 5 10 1 2 1 1 27.50
1 5 15 5 10 1 2 1 1 22.50

1 5 15 5 10 1 2 1 1 13.50
1 4 12 4 8 1 2 1 1 19.38
3 3 9 3 6 1 2 1 1 26.25

1 5 15 5 10 5 10 3 3 28.75

24.00
2 1 3 1 2 1 2 1 1 15.00

2 5 15 5 10 5 10 5 5 35.00
1 5 15 1 2 5 10 5 5 25.00
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

98.10
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

24.69
5 30.63
5 28.75
5 20.63
5 23.75
32.50
5
20.63
5
26.88
5

13.75
5
1 0.00
25.76
28.75
5
5 22.50

27.00
4
40.00
5
5 35.00
5 33.13
5 12.50
27.50
5
5 27.50
4 21.50
8.00
4
23.65
5 31.25

22.50
5
5 31.25
5 23.75
3 13.50
5 27.50
5 22.50

13.50
3
5 19.38
5 26.25

28.75
5
24.00
5 15.00

35.00
5
5 25.00
5 20.00
5 25.00

98.10
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: OPERAÇÃO
Processo: FATURAMENTO

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 5 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
5 1 1 1
segurança da informação.
Sabotagem 5 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
5 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 5 1 1
Danos ou interferências com as instalações 5 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

#NAME?
3 4 12 4 8 2 4 1 1 #NAME?
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 20.63
1 5 15 5 10 2 4 1 1 23.75
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 26.88

1 1 3 1 2 2 4 5 5 13.75

0 0 0 0 0 0.00
25.76
3 4 12 2 4 2 4 2 2 28.75
1 5 15 5 10 1 2 1 1 22.50

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 40.00
3 5 15 4 8 4 8 1 1 35.00
3 5 15 5 10 1 2 2 2 33.13
1 1 3 3 6 1 2 1 1 12.50
2 3 9 4 8 3 6 5 5 27.50
2 5 15 5 10 1 2 1 1 27.50
2 4 12 3 6 3 6 3 3 21.50
1 1 3 1 2 1 2 1 1 8.00
23.65
3 4 12 4 8 2 4 2 2 31.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
2 5 15 5 10 1 2 1 1 27.50
1 5 15 5 10 1 2 1 1 22.50

1 5 15 5 10 1 2 1 1 13.50
1 4 12 4 8 1 2 1 1 19.38
3 3 9 3 6 1 2 1 1 26.25

1 5 15 5 10 5 10 3 3 28.75

24.00
2 1 3 1 2 1 2 1 1 15.00

2 5 15 5 10 5 10 5 5 35.00
1 5 15 1 2 5 10 5 5 25.00
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

#NAME?
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

24.69
5 30.63
5 28.75
5 20.63
5 23.75
32.50
5
20.63
5
26.88
5

13.75
5
1 0.00
25.76
28.75
5
5 22.50

27.00
4
40.00
5
5 35.00
5 33.13
5 12.50
27.50
5
5 27.50
4 21.50
8.00
4
23.65
5 31.25

22.50
5
5 31.25
5 23.75
3 13.50
5 27.50
5 22.50

13.50
3
5 19.38
5 26.25

28.75
5
24.00
5 15.00

35.00
5
5 25.00
5 20.00
5 25.00

98.10
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: OPERAÇÃO
Processo: EXPEDIÇÃO COM CONFERÊNCIA

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 5 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
5 1 1 1
segurança da informação.
Sabotagem 5 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
5 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 5 1 1
Danos ou interferências com as instalações 5 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

24.69
3 4 12 4 8 2 4 1 1 30.63
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 20.63
1 5 15 5 10 2 4 1 1 23.75
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 26.88

1 1 3 1 2 2 4 5 5 13.75

0 0 0 0 0 0.00
25.76
3 4 12 2 4 2 4 2 2 28.75
1 5 15 5 10 1 2 1 1 22.50

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 40.00
3 5 15 4 8 4 8 1 1 35.00
3 5 15 5 10 1 2 2 2 33.13
1 1 3 3 6 1 2 1 1 12.50
2 3 9 4 8 3 6 5 5 27.50
2 5 15 5 10 1 2 1 1 27.50
2 4 12 3 6 3 6 3 3 21.50
1 1 3 1 2 1 2 1 1 8.00
23.65
3 4 12 4 8 2 4 2 2 31.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
2 5 15 5 10 1 2 1 1 27.50
1 5 15 5 10 1 2 1 1 22.50

1 5 15 5 10 1 2 1 1 13.50
1 4 12 4 8 1 2 1 1 19.38
3 3 9 3 6 1 2 1 1 26.25

1 5 15 5 10 5 10 3 3 28.75

24.00
2 1 3 1 2 1 2 1 1 15.00

2 5 15 5 10 5 10 5 5 35.00
1 5 15 1 2 5 10 5 5 25.00
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

98.10
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

24.69
5 30.63
5 28.75
5 20.63
5 23.75
32.50
5
20.63
5
26.88
5

13.75
5
1 0.00
25.76
28.75
5
5 22.50

27.00
4
40.00
5
5 35.00
5 33.13
5 12.50
27.50
5
5 27.50
4 21.50
8.00
4
23.65
5 31.25

22.50
5
5 31.25
5 23.75
3 13.50
5 27.50
5 22.50

13.50
3
5 19.38
5 26.25

28.75
5
24.00
5 15.00

35.00
5
5 25.00
5 20.00
5 25.00

98.10
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: OPERAÇÃO
Processo: PROCESSAMENTO DE PEDIDOS

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 5 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
5 1 1 1
segurança da informação.
Sabotagem 5 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
5 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 5 1 1
Danos ou interferências com as instalações 5 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

24.69
3 4 12 4 8 2 4 1 1 30.63
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 20.63
1 5 15 5 10 2 4 1 1 23.75
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 26.88

1 1 3 1 2 2 4 5 5 13.75

0 0 0 0 0 0.00
25.76
3 4 12 2 4 2 4 2 2 28.75
1 5 15 5 10 1 2 1 1 22.50

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 40.00
3 5 15 4 8 4 8 1 1 35.00
3 5 15 5 10 1 2 2 2 33.13
1 1 3 3 6 1 2 1 1 12.50
2 3 9 4 8 3 6 5 5 27.50
2 5 15 5 10 1 2 1 1 27.50
2 4 12 3 6 3 6 3 3 21.50
1 1 3 1 2 1 2 1 1 8.00
23.65
3 4 12 4 8 2 4 2 2 31.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
2 5 15 5 10 1 2 1 1 27.50
1 5 15 5 10 1 2 1 1 22.50

1 5 15 5 10 1 2 1 1 13.50
1 4 12 4 8 1 2 1 1 19.38
3 3 9 3 6 1 2 1 1 26.25

1 5 15 5 10 5 10 3 3 28.75

24.00
2 1 3 1 2 1 2 1 1 15.00

2 5 15 5 10 5 10 5 5 35.00
1 5 15 1 2 5 10 5 5 25.00
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

98.10
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

24.69
5 30.63
5 28.75
5 20.63
5 23.75
32.50
5
20.63
5
26.88
5

13.75
5
1 0.00
25.76
28.75
5
5 22.50

27.00
4
40.00
5
5 35.00
5 33.13
5 12.50
27.50
5
5 27.50
4 21.50
8.00
4
23.65
5 31.25

22.50
5
5 31.25
5 23.75
3 13.50
5 27.50
5 22.50

13.50
3
5 19.38
5 26.25

28.75
5
24.00
5 15.00

35.00
5
5 25.00
5 20.00
5 25.00

98.10
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: OPERAÇÃO
Processo: CONTROLE DE ESTOQUE

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 3 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 3 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
3 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
3 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
2 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
4 1 1 1
segurança da informação.
Sabotagem 1 1 1 1
Erro humano 4 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
4 1 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes.
Incompatibilidade do tratamento da informação com o nível
4 1 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 3 1
Danos ou interferências com as instalações 1 1
Disturbios ou interrupções causadas por fenômeno
1 1
climático ou metereológico
Falha no sistema de Climatização 4 1
Furto ou retirada não autorizada de ativos 4 1 1 1
Parada de processos críticos de negócio devido à
4 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

19.52
3 4 12 2 4 2 4 1 1 16.88
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 12.38
1 4 12 4 8 2 4 1 1 20.63
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 16.13

1 1 3 1 2 2 4 5 5 8.25

0 0 0 0 0 0.00
16.85
2 4 12 2 4 2 4 2 2 9.50
1 1 3 1 2 1 2 1 1 10.00

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 32.00
3 5 15 4 8 4 8 1 1 7.00
3 1 3 2 4 1 2 2 2 17.50
1 1 3 3 6 1 2 1 1 12.50
3 3 9 4 8 3 6 5 5 26.00
2 1 3 1 2 1 2 1 1 15.00
0 0 0 0 0 0.00
2 1 3 1 2 1 2 1 1 12.00
18.34
3 2 6 3 6 2 4 2 2 26.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
1 5 15 5 10 1 2 1 1 13.50
1 5 15 5 10 1 2 1 1 4.50

1 5 15 5 10 1 2 1 1 4.50
1 5 15 5 10 1 2 1 1 18.00
3 5 15 5 10 1 2 1 1 26.00

1 5 15 5 10 1 2 1 1 18.00

24.75
2 5 15 1 2 1 2 1 1 22.50

2 5 15 5 10 5 10 5 5 35.00
1 3 9 1 2 5 10 5 5 21.25
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

79.46
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

19.52
3 16.88
5 28.75
3 12.38
5 20.63
32.50
5
20.63
5
16.13
3

8.25
3
1 0.00
16.85
9.50
2
5 10.00

27.00
4
32.00
4
1 7.00
4 17.50
5 12.50
26.00
4
5 15.00
1 0.00
12.00
4
18.34
5 26.25

22.50
5
5 31.25
5 23.75
3 13.50
3 13.50
1 4.50

4.50
1
4 18.00
4 26.00

18.00
4
24.75
5 22.50

35.00
5
5 21.25
5 20.00
5 25.00

79.46
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: OPERAÇÃO
Processo: TRANSPORTE

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 3 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 3 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
3 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
3 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
2 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
4 1 1 1
segurança da informação.
Sabotagem 1 1 1 1
Erro humano 4 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
4 1 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes.
Incompatibilidade do tratamento da informação com o nível
4 1 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 3 1
Danos ou interferências com as instalações 1 1
Disturbios ou interrupções causadas por fenômeno
1 1
climático ou metereológico
Falha no sistema de Climatização 4 1
Furto ou retirada não autorizada de ativos 4 1 1 1
Parada de processos críticos de negócio devido à
4 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

19.52
3 4 12 2 4 2 4 1 1 16.88
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 12.38
1 4 12 4 8 2 4 1 1 20.63
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 16.13

1 1 3 1 2 2 4 5 5 8.25

0 0 0 0 0 0.00
16.85
2 4 12 2 4 2 4 2 2 9.50
1 1 3 1 2 1 2 1 1 10.00

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 32.00
3 5 15 4 8 4 8 1 1 7.00
3 1 3 2 4 1 2 2 2 17.50
1 1 3 3 6 1 2 1 1 12.50
3 3 9 4 8 3 6 5 5 26.00
2 1 3 1 2 1 2 1 1 15.00
0 0 0 0 0 0.00
2 1 3 1 2 1 2 1 1 12.00
18.34
3 2 6 3 6 2 4 2 2 26.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
1 5 15 5 10 1 2 1 1 13.50
1 5 15 5 10 1 2 1 1 4.50

1 5 15 5 10 1 2 1 1 4.50
1 5 15 5 10 1 2 1 1 18.00
3 5 15 5 10 1 2 1 1 26.00

1 5 15 5 10 1 2 1 1 18.00

24.75
2 5 15 1 2 1 2 1 1 22.50

2 5 15 5 10 5 10 5 5 35.00
1 3 9 1 2 5 10 5 5 21.25
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

79.46
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

19.52
3 16.88
5 28.75
3 12.38
5 20.63
32.50
5
20.63
5
16.13
3

8.25
3
1 0.00
16.85
9.50
2
5 10.00

27.00
4
32.00
4
1 7.00
4 17.50
5 12.50
26.00
4
5 15.00
1 0.00
12.00
4
18.34
5 26.25

22.50
5
5 31.25
5 23.75
3 13.50
3 13.50
1 4.50

4.50
1
4 18.00
4 26.00

18.00
4
24.75
5 22.50

35.00
5
5 21.25
5 20.00
5 25.00

79.46
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: OPERAÇÃO
Processo: COLETA

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 3 1 1 1
Acesso não autorizado ao ambiente lógico 5 1 1 1
Falha de rede (voz e dados) 3 1
Falha em sistemas de Telecomunicação 5 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
3 1 1
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
3 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes.
Pessoas / RH
Manipulação de informações de forma inconsistente com
2 1 1
seu valor e importância.
Compartilhamento de usuário e senha 5 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
4 1 1 1
segurança da informação.
Sabotagem 1 1 1 1
Erro humano 4 1 1 1
Falta de colaborador essencial 5 1
Falhas de segurança, devido ao uso indevido de ativos de
4 1 1 1
informação
Engenharia social 5 1 1
Falsificação de registros organizacionais importantes.
Incompatibilidade do tratamento da informação com o nível
4 1 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 5 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 5 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 5 1
Dano Físico - Água, Infiltração, Inundação 3 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 3 1
Danos ou interferências com as instalações 1 1
Disturbios ou interrupções causadas por fenômeno
1 1
climático ou metereológico
Falha no sistema de Climatização 4 1
Furto ou retirada não autorizada de ativos 4 1 1 1
Parada de processos críticos de negócio devido à
4 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 5 1 1
Modificação não autorizada de informações,
5 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 5 1
Copia indevida de informações sensíveis 5 1
Descarte indevido de informações sensíveis 5 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

19.52
3 4 12 2 4 2 4 1 1 16.88
3 4 12 2 4 2 4 2 2 28.75
1 4 12 4 8 2 4 1 1 12.38
1 4 12 4 8 2 4 1 1 20.63
3 4 12 4 8 2 4 4 4 32.50

1 4 12 4 8 2 4 1 1 20.63

2 4 12 4 8 1 2 5 5 16.13

1 1 3 1 2 2 4 5 5 8.25

0 0 0 0 0 0.00
16.85
2 4 12 2 4 2 4 2 2 9.50
1 1 3 1 2 1 2 1 1 10.00

3 5 15 5 10 2 4 1 1 27.00

3 5 15 5 10 5 10 5 5 32.00
3 5 15 4 8 4 8 1 1 7.00
3 1 3 2 4 1 2 2 2 17.50
1 1 3 3 6 1 2 1 1 12.50
3 3 9 4 8 3 6 5 5 26.00
2 1 3 1 2 1 2 1 1 15.00
0 0 0 0 0 0.00
2 1 3 1 2 1 2 1 1 12.00
18.34
3 2 6 3 6 2 4 2 2 26.25

1 5 15 5 10 1 2 1 1 22.50

3 5 15 4 8 1 2 1 1 31.25
1 5 15 5 10 2 4 1 1 23.75
1 5 15 5 10 1 2 1 1 13.50
1 5 15 5 10 1 2 1 1 13.50
1 5 15 5 10 1 2 1 1 4.50

1 5 15 5 10 1 2 1 1 4.50
1 5 15 5 10 1 2 1 1 18.00
3 5 15 5 10 1 2 1 1 26.00

1 5 15 5 10 1 2 1 1 18.00

24.75
2 5 15 1 2 1 2 1 1 22.50

2 5 15 5 10 5 10 5 5 35.00
1 3 9 1 2 5 10 5 5 21.25
1 5 15 1 2 1 2 5 5 20.00
1 5 15 1 2 5 10 5 5 25.00

79.46
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

19.52
3 16.88
5 28.75
3 12.38
5 20.63
32.50
5
20.63
5
16.13
3

8.25
3
1 0.00
16.85
9.50
2
5 10.00

27.00
4
32.00
4
1 7.00
4 17.50
5 12.50
26.00
4
5 15.00
1 0.00
12.00
4
18.34
5 26.25

22.50
5
5 31.25
5 23.75
3 13.50
3 13.50
1 4.50

4.50
1
4 18.00
4 26.00

18.00
4
24.75
5 22.50

35.00
5
5 21.25
5 20.00
5 25.00

79.46
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: Gerente de TI
Processo: Gestão de Servidores e Rede

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 4 1 1 1
Acesso não autorizado ao ambiente lógico 4 1 1 0
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 4 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1 0
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes. 5 1 1
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 0
seu valor e importância.
Compartilhamento de usuário e senha 5 1 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
4 1 1 1
segurança da informação.
Sabotagem 3 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 4 1
Falhas de segurança, devido ao uso indevido de ativos de
4 1 1 1
informação
Engenharia social 4 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 4 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 4 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 4 1
Dano Físico - Água, Infiltração, Inundação 4 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 4 1
Danos ou interferências com as instalações 4 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 4 1 1
Modificação não autorizada de informações,
4 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 4 1 1
Copia indevida de informações sensíveis 4 1 1
Descarte indevido de informações sensíveis 4 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

29.19
3 5 15 5 10 5 10 2 2 30.50
2 5 15 5 10 5 10 2 2 26.50
1 5 15 5 10 5 10 1 1 27.50
1 5 15 5 10 5 10 1 1 22.00
3 5 15 5 10 5 10 1 1 37.50

1 5 15 5 10 5 10 1 1 27.50

2 5 15 5 10 5 10 1 1 32.50

2 5 15 5 10 5 10 1 1 32.50

2 3 9 3 6 3 6 5 5 26.25
21.74
2 3 9 2 4 3 6 4 4 24.38
2 4 12 3 6 3 6 1 1 25.63

3 2 6 3 6 2 4 2 2 21.00

3 5 15 5 10 1 2 3 3 27.00
3 5 15 3 6 1 2 1 1 18.00
3 3 9 2 4 1 2 2 2 25.63
1 3 9 5 10 1 2 1 1 15.00
3 4 12 3 6 3 6 3 3 25.50
1 1 3 1 2 1 2 1 1 8.00
2 5 15 5 10 5 10 5 5 28.00
2 3 9 3 6 3 6 5 5 21.00
24.08
3 5 15 5 10 5 10 2 2 30.50
1 5 15 5 10 2 4 1 1 19.00

3 5 15 4 8 2 4 1 1 32.50
1 5 15 5 10 2 4 1 1 19.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 3 6 1 1 20.00

1 5 15 5 10 2 4 1 1 14.25
1 5 15 5 10 5 10 1 1 27.50
2 5 15 5 10 3 6 1 1 30.00

1 5 15 5 10 5 10 2 2 28.13

26.40
2 5 15 5 10 5 10 5 5 28.00
2 5 15 5 10 5 10 1 1 26.00

2 5 15 5 10 5 10 1 1 26.00
2 5 15 5 10 5 10 5 5 28.00
1 5 15 5 10 5 10 5 5 24.00

101.41
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

29.19
4 30.50
4 26.50
5 27.50
4 22.00
37.50
5
27.50
5
32.50
5

32.50
5
5 26.25
21.74
24.38
5
5 25.63

21.00
4
27.00
4
3 18.00
5 25.63
4 15.00
4 25.50
4 8.00
4 28.00
21.00
4
24.08
4 30.50
19.00
4
5 32.50
4 19.00
4 22.00
4 22.00
4 20.00

14.25
3
5 27.50
5 30.00

28.13
5
26.40
4 28.00
26.00
4
4 26.00
4 28.00
4 24.00

101.41
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: Gerente de TI
Processo: Plano de BCP E DR

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 4 1 1 1
Acesso não autorizado ao ambiente lógico 4 1 1 0
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 4 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1 0
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes. 5 1 1
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 0
seu valor e importância.
Compartilhamento de usuário e senha 5 1 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
4 1 1 1
segurança da informação.
Sabotagem 3 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 4 1
Falhas de segurança, devido ao uso indevido de ativos de
4 1 1 1
informação
Engenharia social 4 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 4 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 4 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 4 1
Dano Físico - Água, Infiltração, Inundação 4 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 4 1
Danos ou interferências com as instalações 4 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 4 1 1
Modificação não autorizada de informações,
4 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 4 1 1
Copia indevida de informações sensíveis 4 1 1
Descarte indevido de informações sensíveis 4 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

29.19
3 5 15 5 10 5 10 2 2 30.50
2 5 15 5 10 5 10 2 2 26.50
1 5 15 5 10 5 10 1 1 27.50
1 5 15 5 10 5 10 1 1 22.00
3 5 15 5 10 5 10 1 1 37.50

1 5 15 5 10 5 10 1 1 27.50

2 5 15 5 10 5 10 1 1 32.50

2 5 15 5 10 5 10 1 1 32.50

2 3 9 3 6 3 6 5 5 26.25
21.74
2 3 9 2 4 3 6 4 4 24.38
2 4 12 3 6 3 6 1 1 25.63

3 2 6 3 6 2 4 2 2 21.00

3 5 15 5 10 1 2 3 3 27.00
3 5 15 3 6 1 2 1 1 18.00
3 3 9 2 4 1 2 2 2 25.63
1 3 9 5 10 1 2 1 1 15.00
3 4 12 3 6 3 6 3 3 25.50
1 1 3 1 2 1 2 1 1 8.00
2 5 15 5 10 5 10 5 5 28.00
2 3 9 3 6 3 6 5 5 21.00
24.08
3 5 15 5 10 5 10 2 2 30.50
1 5 15 5 10 2 4 1 1 19.00

3 5 15 4 8 2 4 1 1 32.50
1 5 15 5 10 2 4 1 1 19.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 3 6 1 1 20.00

1 5 15 5 10 2 4 1 1 14.25
1 5 15 5 10 5 10 1 1 27.50
2 5 15 5 10 3 6 1 1 30.00

1 5 15 5 10 5 10 2 2 28.13

26.40
2 5 15 5 10 5 10 5 5 28.00
2 5 15 5 10 5 10 1 1 26.00

2 5 15 5 10 5 10 1 1 26.00
2 5 15 5 10 5 10 5 5 28.00
1 5 15 5 10 5 10 5 5 24.00

101.41
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

29.19
4 30.50
4 26.50
5 27.50
4 22.00
37.50
5
27.50
5
32.50
5

32.50
5
5 26.25
21.74
24.38
5
5 25.63

21.00
4
27.00
4
3 18.00
5 25.63
4 15.00
4 25.50
4 8.00
4 28.00
21.00
4
24.08
4 30.50
19.00
4
5 32.50
4 19.00
4 22.00
4 22.00
4 20.00

14.25
3
5 27.50
5 30.00

28.13
5
26.40
4 28.00
26.00
4
4 26.00
4 28.00
4 24.00

101.41
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: Gerente de TI
Processo: Gestão de Backup / Restore

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 4 1 1 1
Acesso não autorizado ao ambiente lógico 4 1 1 0
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 4 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1 0
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes. 5 1 1
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 0
seu valor e importância.
Compartilhamento de usuário e senha 5 1 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
4 1 1 1
segurança da informação.
Sabotagem 3 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 4 1
Falhas de segurança, devido ao uso indevido de ativos de
4 1 1 1
informação
Engenharia social 4 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 4 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 4 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 4 1
Dano Físico - Água, Infiltração, Inundação 4 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 4 1
Danos ou interferências com as instalações 4 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 4 1 1
Modificação não autorizada de informações,
4 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 4 1 1
Copia indevida de informações sensíveis 4 1 1
Descarte indevido de informações sensíveis 4 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

29.19
3 5 15 5 10 5 10 2 2 30.50
2 5 15 5 10 5 10 2 2 26.50
1 5 15 5 10 5 10 1 1 27.50
1 5 15 5 10 5 10 1 1 22.00
3 5 15 5 10 5 10 1 1 37.50

1 5 15 5 10 5 10 1 1 27.50

2 5 15 5 10 5 10 1 1 32.50

2 5 15 5 10 5 10 1 1 32.50

2 3 9 3 6 3 6 5 5 26.25
21.74
2 3 9 2 4 3 6 4 4 24.38
2 4 12 3 6 3 6 1 1 25.63

3 2 6 3 6 2 4 2 2 21.00

3 5 15 5 10 1 2 3 3 27.00
3 5 15 3 6 1 2 1 1 18.00
3 3 9 2 4 1 2 2 2 25.63
1 3 9 5 10 1 2 1 1 15.00
3 4 12 3 6 3 6 3 3 25.50
1 1 3 1 2 1 2 1 1 8.00
2 5 15 5 10 5 10 5 5 28.00
2 3 9 3 6 3 6 5 5 21.00
24.08
3 5 15 5 10 5 10 2 2 30.50
1 5 15 5 10 2 4 1 1 19.00

3 5 15 4 8 2 4 1 1 32.50
1 5 15 5 10 2 4 1 1 19.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 3 6 1 1 20.00

1 5 15 5 10 2 4 1 1 14.25
1 5 15 5 10 5 10 1 1 27.50
2 5 15 5 10 3 6 1 1 30.00

1 5 15 5 10 5 10 2 2 28.13

26.40
2 5 15 5 10 5 10 5 5 28.00
2 5 15 5 10 5 10 1 1 26.00

2 5 15 5 10 5 10 1 1 26.00
2 5 15 5 10 5 10 5 5 28.00
1 5 15 5 10 5 10 5 5 24.00

101.41
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

29.19
4 30.50
4 26.50
5 27.50
4 22.00
37.50
5
27.50
5
32.50
5

32.50
5
5 26.25
21.74
24.38
5
5 25.63

21.00
4
27.00
4
3 18.00
5 25.63
4 15.00
4 25.50
4 8.00
4 28.00
21.00
4
24.08
4 30.50
19.00
4
5 32.50
4 19.00
4 22.00
4 22.00
4 20.00

14.25
3
5 27.50
5 30.00

28.13
5
26.40
4 28.00
26.00
4
4 26.00
4 28.00
4 24.00

101.41
COD: ISMS 010101/19 Data Criação: 29/09/21 Versão 1
Classificação: Sensível Data Revisão: 00/00/2019 Revisão 0

ISMS - Information Security Management System / ISO 27001

Gestor: Gerente de TI
Processo: Suporte de TI

Preencher conforme a norma de riscos

Riscos de Segurança da Informação: Probabilidade C I D

Tecnológicos
Bug em softwares ou sistemas operacionais 4 1 1 1
Acesso não autorizado ao ambiente lógico 4 1 1 0
Falha de rede (voz e dados) 5 1
Falha em sistemas de Telecomunicação 4 1
Comprometimento da disponibilidade da informação,
5 1 1 1
devido a contaminação por vírus de computador
Interrupção de serviços, devido mudanças mal planejadas
5 1
ou não autorizada
Inserção de novas vulnerabilidades após mudanças,
5 1 1 0
comprometendo a segurança da informação
Incapacidade de identificar o vazamento de informações
5 1 1
devido a falta de monitoramento de sistemas
Retenção por tempo insuficiente de registros importantes. 5 1 1
Pessoas / RH
Manipulação de informações de forma inconsistente com
5 1 1 0
seu valor e importância.
Compartilhamento de usuário e senha 5 1 1
Execução incorreta de serviços de operação, devido a falta
4 1 1 1
de procedimentos formais documentados.
Uso indevido acidental de sistemas, comprometendo a
4 1 1 1
segurança da informação.
Sabotagem 3 1 1 1
Erro humano 5 1 1 1
Falta de colaborador essencial 4 1
Falhas de segurança, devido ao uso indevido de ativos de
4 1 1 1
informação
Engenharia social 4 1
Falsificação de registros organizacionais importantes. 4 1 1
Incompatibilidade do tratamento da informação com o nível
4 1 1
de classificação atribuído à informação.
Ambientais / segurança física
Acesso não autorizado ao ambiente físico 4 1 1 1
Impossibilidade de acesso físico ao site por motivos
diversos (e.g. Perturbações da ordem pública, enchentes, 4 1
greves no transporte público).
Roubo de ativos de processamento 5 1 1 1
Interrupção no suprimento de energia 4 1
Dano Físico - Água, Infiltração, Inundação 4 1
Dano Físico - Fogo, Explosão, Fumaça, Incêndio 4 1
Danos ou interferências com as instalações 4 1
Disturbios ou interrupções causadas por fenômeno
3 1
climático ou metereológico
Falha no sistema de Climatização 5 1
Furto ou retirada não autorizada de ativos 5 1 1
Parada de processos críticos de negócio devido à
5 1
indisponibilidade no ambiente fisico
Informação
Acesso a informação sigilosa sem a devida autorização 4 1 1
Modificação não autorizada de informações,
4 1 1
comprometendo a integridade da informação
Vazamento de informações sensíveis 4 1 1
Copia indevida de informações sensíveis 4 1 1
Descarte indevido de informações sensíveis 4 1

Somatória dos riscos do processo TOTAL


Impactos provaveis Com Tratamento de R

Risco Qtde de novos


Total CID Financeiro Operacional Imagem Legal Inerente ou controles
Natural implementados

29.19
3 5 15 5 10 5 10 2 2 30.50
2 5 15 5 10 5 10 2 2 26.50
1 5 15 5 10 5 10 1 1 27.50
1 5 15 5 10 5 10 1 1 22.00
3 5 15 5 10 5 10 1 1 37.50

1 5 15 5 10 5 10 1 1 27.50

2 5 15 5 10 5 10 1 1 32.50

2 5 15 5 10 5 10 1 1 32.50

2 3 9 3 6 3 6 5 5 26.25
21.74
2 3 9 2 4 3 6 4 4 24.38
2 4 12 3 6 3 6 1 1 25.63

3 2 6 3 6 2 4 2 2 21.00

3 5 15 5 10 1 2 3 3 27.00
3 5 15 3 6 1 2 1 1 18.00
3 3 9 2 4 1 2 2 2 25.63
1 3 9 5 10 1 2 1 1 15.00
3 4 12 3 6 3 6 3 3 25.50
1 1 3 1 2 1 2 1 1 8.00
2 5 15 5 10 5 10 5 5 28.00
2 3 9 3 6 3 6 5 5 21.00
24.08
3 5 15 5 10 5 10 2 2 30.50
1 5 15 5 10 2 4 1 1 19.00

3 5 15 4 8 2 4 1 1 32.50
1 5 15 5 10 2 4 1 1 19.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 5 10 1 1 22.00
1 5 15 5 10 3 6 1 1 20.00

1 5 15 5 10 2 4 1 1 14.25
1 5 15 5 10 5 10 1 1 27.50
2 5 15 5 10 3 6 1 1 30.00

1 5 15 5 10 5 10 2 2 28.13

26.40
2 5 15 5 10 5 10 5 5 28.00
2 5 15 5 10 5 10 1 1 26.00

2 5 15 5 10 5 10 1 1 26.00
2 5 15 5 10 5 10 5 5 28.00
1 5 15 5 10 5 10 5 5 24.00

101.41
Impactos Peso
Financeiro 3
Operacional 2
Imagem 2
Legal 1
Total 8

om Tratamento de Risco

Novo valor da Risco


Probabilidade Residual

29.19
4 30.50
4 26.50
5 27.50
4 22.00
37.50
5
27.50
5
32.50
5

32.50
5
5 26.25
21.74
24.38
5
5 25.63

21.00
4
27.00
4
3 18.00
5 25.63
4 15.00
4 25.50
4 8.00
4 28.00
21.00
4
24.08
4 30.50
19.00
4
5 32.50
4 19.00
4 22.00
4 22.00
4 20.00

14.25
3
5 27.50
5 30.00

28.13
5
26.40
4 28.00
26.00
4
4 26.00
4 28.00
4 24.00

101.41

Você também pode gostar