Partilhar via


Terminologia de avaliação Zero Trust

Cada recomendação nas diretrizes do Zero Trust inclui uma classificação para três áreas: Nível de Risco, Impacto do Usuário e Custo de Implementação. A classificação é feita com base no critério neste artigo.

Nível de Risco

Nível de Risco Description
High Há um potencial de exposição a ameaças em todo o ambiente até que você atenue o problema.
Medium Há um potencial de exposição moderada a ameaças até que você atenue o problema.
Low A mitigação é uma defesa em profundidade ou uma otimização operacional.

Impacto do usuário

Impacto do usuário Description
High Um grande número de usuários sem privilégios precisa agir ou ser notificado sobre alterações.
Medium Um subconjunto de usuários sem privilégios precisa agir ou ser notificado sobre alterações.
Low Os administradores podem tomar medidas. Os usuários não precisam ser notificados.

Custo de implementação

Custo de implementação Description
High As equipes de TI do cliente e da Secops precisam implementar programas que exigem tempo contínuo ou comprometimento de recursos das equipes de TI.
Medium As equipes de TI do cliente e da Secops precisam conduzir projetos.
Low As equipes de TI do cliente e da Secops precisam executar ações direcionadas.