Coletas do Indicador

Índice de redução no número total de vulnerabilidades críticas e altas abertas
O que mede O percentual de redução no número total de vulnerabilidades críticas e altas no período de referência
Meta Atual >= 5.00
Coleta Trimestralmente
Responsável Coordenador da CSITIC ou alguém designado por ele

Envio Vigência Valor Meta Atendido Análise Crítica

()
4.57 5.00 No ano de 2025 tem sido registrado um volume grande de novas vulnerabilidades. Embora o indicador trimestral não tenha sido atingido, é percebido que as ações de tratamento tiveram resultado positivo na leitura entre abril e julho, ficando muito próximo da meta de 5% de redução do acumulado.

Considerando a grande variabilidade de novas vulnerabilidades, a otimização deste processo buscará também avaliar se novos indicadores podem ser utilizados.

()
-2.17 5.00 Verificado neste trimestre de apuração um grande incremento no volume de vulnerabilidades acumuladas no ambiente. Existem ciclos frequentes de atualização de software e aplicações, além de atualizações emergenciais para tratar situações mais críticas, que geram novas vulnerabilidades a serem corrigidas. No mês de março de 2025 registramos um aumento muito expressivo no acumulado.

Embora o indicador trimestral não tenha sido atingido, através do acompanhamento mensal é percebido que as ações de tratamento tiveram resultado positivo na leitura entre março e abril. Apesar das incertezas quanto ao volume de descoberta de novas vulnerabilidades, os números de tratamento ainda apontam que as ações têm contribuído de forma positiva para reduzir o acumulado no ambiente.

(R160351)
26.62 5.00 Observações da coleta: Iniciativas que contribuíram de forma positiva para redução do volume de vulnerabilidades do ambiente no trimestre:
- DED 1253 - Aprimorar o controle das Vulnerabilidades Críticas em Servidores.
- Tratamento de problemas de atualização dos sistema operacional.
- Remoção de softwares sem suporte e atualização de softwares em estações.

(R152661)
6.80 5.00 Observações da coleta: Principais iniciativas que contribuíram de forma positiva para redução do volume de vulnerabilidades do ambiente no trimestre:
- Ação 47 / DED 1264 / Aprimorar o controle das Vulnerabilidades Críticas em Estações de Trabalho.
- Ação 53 / DED 1253 / Aprimorar o controle das Vulnerabilidades Críticas em Servidores.
- Priorização de iniciativas para tratamento de casos de softwares obsoletos (sem suporte), envolvendo também remoção/desativação do ambiente.
- Priorização de iniciativas para tratamento de aplicações expostas publicamente.