4.4. ANÁLISE DE RISCOS Flashcards

1
Q

ANÁLISE DE RISCOS - Definição

A

É a técnica acessória que busca determinar possíveis riscos que possam causar impactos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

ANÁLISE DE RISCOS - Objetivo

A

Identificar, analisar, avaliar e tratar os riscos aos quais estamos sujeitos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

RISCO - Definição

A

• Perigo + Exposição = Risco
• Risco é o efeito da incerteza nos objetivos (Definição da ISSO 31000).
• Risco é tudo que possa ocorrer positivamente ou negativamente agindo de maneira a alterar o resultado de um objetivo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

RISCO - Nível de Risco

A

É a magnitude de um risco, expressa em termos da combinação das consequências e de suas probabilidades.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

IMPACTO

A
  • É o efeito de uma ação que possa resultar em consequências.
  • Consequências do impacto: são danos físicos e patrimoniais, perdas financeiras, enfraquecimentos de imagem institucional.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

ATIVO

A
  • É tudo que tenha importância para o alcance de um objetivo.
  • Podem ser pessoas, processos, equipamentos, entre outros.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

AMEAÇA

A
  • É tudo que possa agir sobre um ativo, através de uma VULNERABILIDADE, que possa gerar um determinado IMPACTO.
  • Podem ser naturais, ambientais, voluntárias ou involuntárias.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

VULNERABILIDADES

A
  • São falhas ou fragilidades que podem ser exploradas pelas ameaças aumentando o RISCO.
  • Podem ser físicas, lógicas, comportamentais, entre outros.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

CONTROLES

A
  • Para tratar os RISCOS utilizamos os CONTROLES.
  • Objetivo: reduzir o risco, podendo atuar sobre o ativo desencorajando, dificultando ou detendo a ação perpetrada pela ameaça ou reduzindo o seu impacto.
  • Podem ser equipamentos, processos, normas, procedimentos ou condutas.
  • Exemplo: autenticação de três fatores, utilizado largamente em sistemas bancários.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

FASES DA ANÁLISE DE RISCOS

A

Análise ➜ vogais
Análise ➜ vogais A, I e E
1. Estabelecimento do contexto
2. Identificação dos riscos
3. Estimativa dos riscos
4. Avaliação dos riscos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

FASES DE GERENCIAMENTO DE RISCOS

A
  1. Monitoramento
  2. Comunicação e Consulta
  3. Tratamento
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

CONTEXTO

A

O estabelecimento do contexto é feito através de um DIAGNÓSTICO INICIAL, onde são definidos:
• o escopo, e
• o mapeamento do ambiente onde estão inseridos os objetivos da análise de riscos,
• além de outros elementos como demarcação geográfica, ambiente social, cultural e outras informações.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

CONTEXTO - Ferramentas

A
  • Brainstorm
  • Entrevista
  • Checklist
  • Matriz SWOT ou FOFA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Matriz SWOT ou FOFA

A

É um modelo de avaliação indispensável que mede o que uma organização pode e não pode fazer e suas potenciais áreas de risco reconhecendo seus pontos fortes, fracos, oportunidades e ameaças.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

IDENTIFICAÇÃO DO RISCO

A

Envolve em determinar quais os riscos podem afetar os objetivos e documentar suas características.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

IDENTIFICAÇÃO DO RISCO - Ferramentas

A
  • Metodologia 5W2H.
  • Objetivo: apontar a variável de risco, ameaça, motivação e outras informações.
17
Q

ESTIMATIVA DO RISCO

A
  • É realizada através da relação entre a probabilidade de o risco ocorrer e o seu impacto.
  • Os graus de Probabilidade e Impacto são definidos por acordos semânticos recebendo valores numéricos para que seja possível a avaliação dos RISCOS.
18
Q

AVALIAÇÃO DO RISCO

A
  • É o processo utilizado para obtenção do grau de risco.
  • Objetivo: criar critérios para o tratamento dos riscos levantados.
19
Q

ANÁLISE PRELIMINAR DE RISCO (APR)

A

É uma metodologia indutiva estruturada para identificar os potenciais perigos decorrentes de qualquer processo, muito utilizada na área de segurança do trabalho.

20
Q

TRATAMENTO DOS RISCOS

A
  • Objetivo: evitar, reduzir ou mitigar os impactos causados pela ação da ameaça sobre as vulnerabilidades.
  • Nessa fase são sugeridas a implementação de CONTROLES ou sua adequação em caso de existência prévia.
  • Está inserida na Gestão de Riscos (NÃO na Análise de Riscos).