4.4. ANÁLISE DE RISCOS Flashcards
ANÁLISE DE RISCOS - Definição
É a técnica acessória que busca determinar possíveis riscos que possam causar impactos.
ANÁLISE DE RISCOS - Objetivo
Identificar, analisar, avaliar e tratar os riscos aos quais estamos sujeitos.
RISCO - Definição
• Perigo + Exposição = Risco
• Risco é o efeito da incerteza nos objetivos (Definição da ISSO 31000).
• Risco é tudo que possa ocorrer positivamente ou negativamente agindo de maneira a alterar o resultado de um objetivo.
RISCO - Nível de Risco
É a magnitude de um risco, expressa em termos da combinação das consequências e de suas probabilidades.
IMPACTO
- É o efeito de uma ação que possa resultar em consequências.
- Consequências do impacto: são danos físicos e patrimoniais, perdas financeiras, enfraquecimentos de imagem institucional.
ATIVO
- É tudo que tenha importância para o alcance de um objetivo.
- Podem ser pessoas, processos, equipamentos, entre outros.
AMEAÇA
- É tudo que possa agir sobre um ativo, através de uma VULNERABILIDADE, que possa gerar um determinado IMPACTO.
- Podem ser naturais, ambientais, voluntárias ou involuntárias.
VULNERABILIDADES
- São falhas ou fragilidades que podem ser exploradas pelas ameaças aumentando o RISCO.
- Podem ser físicas, lógicas, comportamentais, entre outros.
CONTROLES
- Para tratar os RISCOS utilizamos os CONTROLES.
- Objetivo: reduzir o risco, podendo atuar sobre o ativo desencorajando, dificultando ou detendo a ação perpetrada pela ameaça ou reduzindo o seu impacto.
- Podem ser equipamentos, processos, normas, procedimentos ou condutas.
- Exemplo: autenticação de três fatores, utilizado largamente em sistemas bancários.
FASES DA ANÁLISE DE RISCOS
Análise ➜ vogais
Análise ➜ vogais A, I e E
1. Estabelecimento do contexto
2. Identificação dos riscos
3. Estimativa dos riscos
4. Avaliação dos riscos
FASES DE GERENCIAMENTO DE RISCOS
- Monitoramento
- Comunicação e Consulta
- Tratamento
CONTEXTO
O estabelecimento do contexto é feito através de um DIAGNÓSTICO INICIAL, onde são definidos:
• o escopo, e
• o mapeamento do ambiente onde estão inseridos os objetivos da análise de riscos,
• além de outros elementos como demarcação geográfica, ambiente social, cultural e outras informações.
CONTEXTO - Ferramentas
- Brainstorm
- Entrevista
- Checklist
- Matriz SWOT ou FOFA
Matriz SWOT ou FOFA
É um modelo de avaliação indispensável que mede o que uma organização pode e não pode fazer e suas potenciais áreas de risco reconhecendo seus pontos fortes, fracos, oportunidades e ameaças.
IDENTIFICAÇÃO DO RISCO
Envolve em determinar quais os riscos podem afetar os objetivos e documentar suas características.