Análise de Riscos Flashcards
É possível eliminar todos os riscos de uma organização?
Não, nos cabe apenas mitigar (reduzir) os riscos.
obs: o risco sempre estrá presente.
Qual a prioridade da análise e gestão de riscos?
Importante para determinar investimentos.
- Analisar as prioridades da organização (Maior atenção)
- Verificar Ameaças existentes e Pontos críticos
- Avaliar o Quanto e Como precisam ser protegidos (Patrimônio)
#Todo risco possui uma origem.
ANÁLISE DE RISCOS
(Probabilidades, estatística, dados científicos)
É o processo de avaliação das vulnerabilidades e ameaças que visa identificar os riscos e suas prováveis consequências.
INERENTE À ANÁLISE DE RISCO
1. A identificação de ações preventivas.
2. O cálculo das probabilidades de um acontecimento.
3. A projeção dos efeitos dos riscos.
4. A classificação dos riscos em graus de criticidade.
GERENCIAMENTO DE
RISCOS
O processo de implementação de medidas que reduzam os efeitos de um risco a uma condição aceitável.
INERENTE À ANÁLISE DE RISCO
1. Identificar todos os riscos relevantes.
2. Avaliar a frequência potencial e a severidade das perdas.
3. Desenvolver e selecionar métodos para a gestão do risco.
4. Implementar os métodos escolhidos.
Os Riscos podem decorrer de Fatores:
- HUMANOS - Ação Humana
- INCONTROLÁVEIS - Fenômeno da Natureza
- TÉCNICOS - Falhas equipamentos - Sistema
Qual a diferença entre risco e ameaça?
RISCO: O dano é real, ou seja, se acontecer o evento, haverá necessariamente perda. (Consequência certa)
AMEAÇA: O dano é potencial, isto é, se acontecer o evento, PODERÁ haver perda ou não. (Pode haver consequência ou não)
DICA:
- DANO é RESULTADO
- PERDA é CONSEQUÊNCIA ( Natureza humana, material ou moral)
CLASSIFICAÇÕES
GERAIS DOS RISCOS
Bizu: FEPE
FUNDAMENTAIS: são causados por condições além do controle dos indivíduos. Exemplos: Desemprego, guerras
ESPECÍFICOS: surgem de eventos individuais e são sentidos pelo indivíduo. São de responsabilidade própria. Exemplos: Perder um celular
PUROS: Envolvem apenas a possibilidade de perda, ou seja, os possíveis resultados são perda ou nenhuma perda. Exemplos: incêndio, roubo
ESPECULATIVOS: são aqueles em que há uma possibilidade de perdas mas também há possibilidade de ganhos. Exemplos: Jogos
O que um DIAGNÓSTICO DE RISCO?
- É uma avaliação, comparável a uma “fotografia”, dos riscos ou ameaças e das perdas reais e potenciais, vulnerabilidades do sistema de segurança vigente.
- Isso trará subsídios para a adoção da melhor estratégia de ação possível.
- O nível de detalhamento dependerá da profundidade da análise de dados, informações disponíveis, da extensão do trabalho de campo realizado.
TRABALHO DE CAMPO (Parte mais árdua e laboriosa do diagnóstico)
Inclui reuniões, visitas, inspeções, questionários, entrevistas e
listagens, tudo para determinar as variáveis internas e externas potencialmente capazes de provocar dano e possíveis de produzir perdas.
Exige um elenco de listagens de verificações (checklists) e a confecção de relatórios parciais padronizados.
Feito o trabalho de campo, qual o próximo passo?
Após o Trabalho de Campo!!!
O diagnóstico consistirá num relatório, que avalia e expressa a situação real de toda segurança empresarial em um dado momento.
- Utilizar linguagem simples
- Evitar tecnicismos que dificultem sua compreensão;
- Pode contemplar a proposição de medidas e procedimentos de segurança.
Quais as três fases de identificação e análise de riscos? (Sequência de ações)
- É a fase de identificação de áreas vulneráveis, problemas potenciais, causas prováveis, ações preventivas e contingentes.
- É a fase da definição de riscos e ameaças, da probabilidade de ocorrência e impacto institucional.
- É fase do estabelecimento dos de graus de criticidade.
- Gravíssimos - interrupção das atividades.
- Graves - Redução das atividades.
- Mediatos - Não têm efeito imediato sobre tais atividades. (porém terá)
- Leves - Não causam efeito direto sobre elas.
Quais os graus de Probabilidade de uma evento (graduação de riscos) ?
Dica: 3 (VAR) certa 1 incerta 1 desconhecida
PROBABILIDADE VIRTUALMENTE CERTA
O evento irá ocorrer, salvo mudanças no sistema vigente;
PROBABILIDADE ALTAMENTE CERTA
É provável que o evento aconteça;
PROBABILIDADE RELATIVAMENTE CERTA
É possível que o evento aconteça;
PROBABILIDADE INCERTA
Evento de ocorrência duvidosa;
PROBABILIDADE DESCONHECIDA
A ocorrência do evento não pode ser avaliada por insuficiência de dados disponíveis.
ALTA
PROBABILIDADE
GRAVES DANOS: Implantação imediata de estratégias de proteção e prevenção.
POUCOS DANOS: Adoção de respostas rápidas, planejadas e testadas em plano de contingências.
BAIXA
PROBABILIDADE
MUITO DANOSOS: Devem ser monitorados de forma rotineira e sistemática.
PEQUENOS DANOS: Devem ser administrados em caso de ocorrência.
Quando usar o método Mosler? Suas características?
- Quando Não dispuser de um banco de dados suficiente sobre problema.
- É SUBJETIVO, uma vez que depende de opiniões para valoração.
- Acompanha a evolução dos riscos de maneira geral.
- Analisa a evolução dos riscos de forma quantitativa e qualitativa.
- Utilizado para cada risco e ameaça individualmente.