---
title: Riscos e aceite de risco
sidebarLabel: Riscos e aceite
description: Definição de risco no Advisor, leitura de criticidade e impacto, e critérios para aceitar um risco em vez de corrigi-lo.
updated: 2026-09-27
---

Um risco é uma regra da régua que a configuração de uma zona não cumpre. Cada risco informa a gravidade, os pontos que a nota ganha com a correção e como corrigi-lo.

## De onde vem um risco

Na coleta, o Advisor compara a configuração de cada zona com as regras do [Score de Maturidade](/pt-br/advisor/conceitos/score-de-maturidade/). Toda regra com status **Não conforme** ou **Parcial** vira um risco aberto na tela [Riscos](/pt-br/advisor/postura/riscos/). Quando a configuração é corrigida na Cloudflare, o risco sai da fila na coleta seguinte e aparece em **Evolução**.

## Criticidade

| Criticidade | Como ler |
|---|---|
| **Crítica** | Exposição que deve ser tratada primeiro. O menu mostra quantos riscos críticos estão abertos. |
| **Alta** | Falha relevante de proteção. |
| **Média** | Melhoria importante, sem exposição imediata. |
| **Baixa** | Ajuste fino de boas práticas. |

## Impacto

O **Impacto no score** mostra quantos pontos a nota sobe quando a regra passar. A criticidade indica a gravidade. O impacto indica quantos pontos a nota ganha. Para planejar correções, ordene a fila por criticidade para reduzir exposição ou por impacto para subir a nota.

## O que o painel de um risco mostra

| Seção | Conteúdo |
|---|---|
| **Valor observado** | O que a coleta encontrou na zona. |
| **Por que corrigir** | O efeito prático da falha. |
| **Remediação guiada** | Passos numerados para corrigir no painel da Cloudflare. |
| **Regra** e **Impacto no score** | O identificador da regra e os pontos em jogo. |

:::note
A correção é feita na Cloudflare, por você ou pela Guardnet. O Advisor não altera a sua conta: **Corrigir automaticamente** aparece como "em breve" e ainda não está disponível.
:::

## Aceitar um risco

Aceite um risco quando ele é conhecido e tolerado, por exemplo uma zona de testes. O aceite tira a regra do cálculo da nota e deixa registrado quem aceitou e por quê.

1. Acesse **Riscos** e selecione o risco.
2. Selecione **Aceitar risco**.
3. Preencha **Justificativa (obrigatória)**.
4. (Opcional) Defina **Expira em**. Depois dessa data, a regra volta a pontuar.
5. Selecione **Aceitar risco**.

A regra passa a **Ignorada** e a tela exibe a confirmação "Risco aceito. A recomendação saiu do cálculo do score."

### Outras formas de aceite

| Onde | Ação | Alcance |
|---|---|---|
| Painel de score da zona | **Ignorar recomendação** | Uma regra na zona |
| Painel de score da zona | **Ignorar zona** | Todas as regras abertas da zona, com uma justificativa para todas |
| Aba **Registros DNS** da zona | **Ignorar melhoria** | Só aquele registro naquela regra |

Para desfazer o aceite, selecione **Restaurar** (ou **Restaurar regra**). A regra volta a compor a nota.

:::caution
Regras com pontuação negativa, as penalidades, não podem ser aceitas. O painel mostra "Pontuação negativa: não pode ser ignorada". Uma penalidade só deixa de contar quando a configuração é corrigida.
:::

## Quem pode aceitar

Aceitar e restaurar exigem a permissão `posture.ignores.write`, que vem no papel **Tenant Admin**. Consulte [Papéis e permissões](/pt-br/advisor/referencia/papeis-e-permissoes/).

---

> Guardnet Docs · https://docs.guardnet.com.br/pt-br/advisor/conceitos/riscos-e-aceite/
> Índice da documentação: https://docs.guardnet.com.br/pt-br/llms.txt
