Coletas do Indicador

Índice de redução no número total de vulnerabilidades críticas e altas abertas
O que mede O percentual de redução no número total de vulnerabilidades críticas e altas no período de referência
Meta Atual >= 5.00
Coleta Trimestralmente
Responsável Coordenador da CSITIC ou alguém designado por ele

Envio Vigência Valor Meta Atendido Análise Crítica

()
-2.17 5.00 Verificado neste trimestre de apuração um grande incremento no volume de vulnerabilidades acumuladas no ambiente. Existem ciclos frequentes de atualização de software e aplicações, além de atualizações emergenciais para tratar situações mais críticas, que geram novas vulnerabilidades a serem corrigidas. No mês de março de 2025 registramos um aumento muito expressivo no acumulado.

Embora o indicador trimestral não tenha sido atingido, através do acompanhamento mensal é percebido que as ações de tratamento tiveram resultado positivo na leitura entre março e abril. Apesar das incertezas quanto ao volume de descoberta de novas vulnerabilidades, os números de tratamento ainda apontam que as ações têm contribuído de forma positiva para reduzir o acumulado no ambiente.

(R160351)
26.62 5.00 Observações da coleta: Iniciativas que contribuíram de forma positiva para redução do volume de vulnerabilidades do ambiente no trimestre:
- DED 1253 - Aprimorar o controle das Vulnerabilidades Críticas em Servidores.
- Tratamento de problemas de atualização dos sistema operacional.
- Remoção de softwares sem suporte e atualização de softwares em estações.

(R152661)
6.80 5.00 Observações da coleta: Principais iniciativas que contribuíram de forma positiva para redução do volume de vulnerabilidades do ambiente no trimestre:
- Ação 47 / DED 1264 / Aprimorar o controle das Vulnerabilidades Críticas em Estações de Trabalho.
- Ação 53 / DED 1253 / Aprimorar o controle das Vulnerabilidades Críticas em Servidores.
- Priorização de iniciativas para tratamento de casos de softwares obsoletos (sem suporte), envolvendo também remoção/desativação do ambiente.
- Priorização de iniciativas para tratamento de aplicações expostas publicamente.