SlideShare una empresa de Scribd logo
1 de 18
http://www.corporatecomplianceinsights.com
@rmfagundes
ISO
31.000
Risco é o efeito que as incertezas tem
sobre os objetivos da organização.
ABNT NBR ISO 31.000:2009
COBIT
5
“Risk is defined as the possibility of an event
occurring that will have an impact on the
achievement of objectives, and it is typically
measured in terms of likelihood and impact.”
ISACA CGEIT Review Manual 2013
ISO
31.000
Risco é o efeito que as incertezas tem
sobre os objetivos da organização.
ABNT NBR ISO 31.000:2009
COBIT
5
“Risk is defined as the possibility of an event
occurring that will have an impact on the
achievement of objectives, and it is typically
measured in terms of likelihood and impact.”
ISACA CGEIT Review Manual 2013
Risco é um evento potencial, causado por incertezas, cuja
ocorrência impacta sobre os objetivos da organização, resultando
em perda ou não aproveitamento de oportunidades.
RODRIGO MOREIRA FAGUNDES
http://www.bkreader.com
OPORTUNIDADES
VULNERABILIDADES
http://ei.marketwatch.com
Vivemos em um mundo repleto de incertezas, controlar os riscos é uma perda de tempo e
oportunidades.
Startups devem abraçar os riscos como algo natural.
O erro é algo desejado, pois não se aprende sem errar.
http://ei.marketwatch.com
Gerenciamento de riscos pro forma
Gerenciamento de riscos para o projeto corrente
http://ei.marketwatch.com
GESTÃO
DE
RISCOS
Processo completo que envolve atividades
e ações destinadas a identificar, analisar,
avaliar e responder aos riscos de qualquer
natureza.
Aplicável a:
✔ Qualquer segmento;
✔ Todos os níveis de
planejamento;
✔ Diferentes funções;
✔ Atividades de
governança;
✔ Projetos específicos;
✔ Programas...
ISO 31.000:2009
PRINCÍPIOS
✔ Cria e protege valor;
✔ É parte integrante de todos os processos organizacionais;
✔ É parte da tomada de decisões;
✔ Aborda explicitamente a incerteza;
✔ É sistemática, estruturada e oportuna;
✔ Baseia-se nas melhores informações disponíveis;
✔ Sob medida;
✔ Considera fatores humanos e culturais;
✔ Transparente e inclusiva;
✔ Dinâmica, interativa e capaz de reagir a mudanças e
✔ Facilita a melhoria contínua da organização.
● Envolvimento de Partes Interessadas
● Consulta a respeito de riscos
Ambiente Interno
● Estrutura organizacional
● Sistemas de segurança
● Mecanismos de operação
Ambiente Externo
● Análise da conjuntura
● Estudo de cenários prospectivos
● Avaliação de tendências
CRITÉRIOS
DERISCO
✔ Natureza e tipos de causas de riscos;
✔ Consequências que podem ocorrer e
como serão medidas;
✔ Como a probabilidade será definida;
✔ Evolução no tempo da probabilidade
e/ou consequência;
✔ Como o nível de risco será
determinado;
✔ Pontos de vista das partes
interessadas;
✔ Apetite de risco;
✔ Como e quais combinações de riscos
serão consideradas.
CRITÉRIOS DE RISCO
O QUE CONSIDERAR
(NBR ISO 31.000:2009)
Elementos do risco
● Fonte
● Eventos (mudança de circunstâncias)
● Causa/motivação
● Impacto/consequência
● Deficiências / fragilidades / fatores críticos
● Localização no tempo/espaço
● Controles
Como Identificar
● Brainstorming
● What-if
● Diagrama de Ishikawa
● Relatórios anteriores ou de inteligência
● Listas de verificação
PERCEPÇÃO
“A análise de risco envolve a apreciação
das causas e as fontes de risco, suas
consequências positivas e negativas, e
a probabilidade de que essas
consequências possam ocorrer.” (NBR
ISO 31.000:2009
Qualitativa
● Objetos intangíveis ou insuficiência
de informações
● Escalas descritivas
● FCS: Analista experiente
Quantitativa
● Valores numéricos
● Precisão
● FCS: Qualidade da coleta
Qualiquantitativa
● Atribuição de valores a escalas
descritivas
Indicativos de necessidade e priorização
de respostas a riscos, em função da
análise dos riscos e dos recursos
disponíveis.
Vulnerabilidades
● Execução de ações de mitigação
● Comunicação dos riscos aceitos e motivação
● Transferência do risco
● Replanejar o projeto para evitar o risco
● Definição e comunicação de procedimentos
de contingência
Oportunidades
● Melhorar a probabilidade/impacto dos riscos
● Comunicação dos riscos aceitos e motivação
● Compartilhar
● Explorar
Acompanhamento do contexto
e avaliação dos controles de
segurança.
http://www.corporatecomplianceinsights.com

Más contenido relacionado

La actualidad más candente

Aula 7 gestão de riscos
Aula 7   gestão de riscosAula 7   gestão de riscos
Aula 7 gestão de riscos
Daniel Moura
 
Gerenciamento de Riscos: uma abordagem prática
Gerenciamento de Riscos: uma abordagem práticaGerenciamento de Riscos: uma abordagem prática
Gerenciamento de Riscos: uma abordagem prática
elliando dias
 

La actualidad más candente (14)

Aula 7 gestão de riscos
Aula 7   gestão de riscosAula 7   gestão de riscos
Aula 7 gestão de riscos
 
Aula 2 - Gestão de Riscos
Aula 2 - Gestão de RiscosAula 2 - Gestão de Riscos
Aula 2 - Gestão de Riscos
 
Gerenciamento de Riscos: Uma Abordagem na Metodologia FEL
Gerenciamento de Riscos: Uma Abordagem na Metodologia FEL Gerenciamento de Riscos: Uma Abordagem na Metodologia FEL
Gerenciamento de Riscos: Uma Abordagem na Metodologia FEL
 
Tecnica de incidentes criticos(tic)
Tecnica de incidentes criticos(tic)Tecnica de incidentes criticos(tic)
Tecnica de incidentes criticos(tic)
 
Classificação nr36
Classificação nr36Classificação nr36
Classificação nr36
 
Gerenciamento de Riscos
Gerenciamento de RiscosGerenciamento de Riscos
Gerenciamento de Riscos
 
Metodologias Avançadas em Gestão de Riscos
Metodologias Avançadas em Gestão de RiscosMetodologias Avançadas em Gestão de Riscos
Metodologias Avançadas em Gestão de Riscos
 
Gerenciamento de Riscos: uma abordagem prática
Gerenciamento de Riscos: uma abordagem práticaGerenciamento de Riscos: uma abordagem prática
Gerenciamento de Riscos: uma abordagem prática
 
Gestão Global de Riscos: case de sucesso
Gestão Global de Riscos: case de sucessoGestão Global de Riscos: case de sucesso
Gestão Global de Riscos: case de sucesso
 
Gerenciamento Riscos Senai 2
Gerenciamento Riscos Senai 2Gerenciamento Riscos Senai 2
Gerenciamento Riscos Senai 2
 
Classificação
ClassificaçãoClassificação
Classificação
 
Gestão de riscos abnt sp-15999-1_3jun2008
Gestão de riscos   abnt sp-15999-1_3jun2008Gestão de riscos   abnt sp-15999-1_3jun2008
Gestão de riscos abnt sp-15999-1_3jun2008
 
Aula 3 - Gerenciamento de riscos
Aula 3 - Gerenciamento de riscosAula 3 - Gerenciamento de riscos
Aula 3 - Gerenciamento de riscos
 
Sistema de Gestão de Risco - Implantação
Sistema de Gestão de Risco - ImplantaçãoSistema de Gestão de Risco - Implantação
Sistema de Gestão de Risco - Implantação
 

Destacado

Aula riscoocupacional
Aula riscoocupacionalAula riscoocupacional
Aula riscoocupacional
Montacon
 
Locais de trabalho devem possuir instalações sanitárias em condições de uso
Locais de trabalho devem possuir instalações sanitárias em condições de usoLocais de trabalho devem possuir instalações sanitárias em condições de uso
Locais de trabalho devem possuir instalações sanitárias em condições de uso
Karem Leidiane
 
Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24
Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24
Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24
Sabrina Vasconcellos
 
Sinalização de segurança
Sinalização de segurançaSinalização de segurança
Sinalização de segurança
Pelo Siro
 
Manual higiene e segurança no trabalho
Manual higiene e segurança no trabalhoManual higiene e segurança no trabalho
Manual higiene e segurança no trabalho
Filipa Andrade
 

Destacado (6)

Aula riscoocupacional
Aula riscoocupacionalAula riscoocupacional
Aula riscoocupacional
 
Locais de trabalho devem possuir instalações sanitárias em condições de uso
Locais de trabalho devem possuir instalações sanitárias em condições de usoLocais de trabalho devem possuir instalações sanitárias em condições de uso
Locais de trabalho devem possuir instalações sanitárias em condições de uso
 
Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24
Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24
Condições Sanitárias e de Conforto nos Locais de Trabalho - NR 24
 
NR 24 - Condições Sanitárias e de Conforto de Trabalho
NR 24 - Condições Sanitárias e de Conforto de TrabalhoNR 24 - Condições Sanitárias e de Conforto de Trabalho
NR 24 - Condições Sanitárias e de Conforto de Trabalho
 
Sinalização de segurança
Sinalização de segurançaSinalização de segurança
Sinalização de segurança
 
Manual higiene e segurança no trabalho
Manual higiene e segurança no trabalhoManual higiene e segurança no trabalho
Manual higiene e segurança no trabalho
 

Similar a Gerenciamento de riscos

gestao_de_riscos_nas_organizacoes.ppt
gestao_de_riscos_nas_organizacoes.pptgestao_de_riscos_nas_organizacoes.ppt
gestao_de_riscos_nas_organizacoes.ppt
OtacioCandido1
 
Comportamento humano nas Organizações: atitude comportamental, organização e...
 Comportamento humano nas Organizações: atitude comportamental, organização e... Comportamento humano nas Organizações: atitude comportamental, organização e...
Comportamento humano nas Organizações: atitude comportamental, organização e...
A. Rui Teixeira Santos
 
Gestão de risco e prevenção de perdas no transporte.
Gestão de risco e prevenção de perdas no transporte.Gestão de risco e prevenção de perdas no transporte.
Gestão de risco e prevenção de perdas no transporte.
Midyan Impex
 
Elo Group Incerteza Como Fonte De Vantagem Competitiva (Abnt)
Elo Group   Incerteza Como Fonte De Vantagem Competitiva (Abnt)Elo Group   Incerteza Como Fonte De Vantagem Competitiva (Abnt)
Elo Group Incerteza Como Fonte De Vantagem Competitiva (Abnt)
EloGroup
 

Similar a Gerenciamento de riscos (20)

Gerenciamento de risco no trabalho
Gerenciamento de risco no trabalhoGerenciamento de risco no trabalho
Gerenciamento de risco no trabalho
 
Aula Riscos Estratégicos.pdf
Aula Riscos Estratégicos.pdfAula Riscos Estratégicos.pdf
Aula Riscos Estratégicos.pdf
 
Gestão de Riscos - uma introdução_v5_x.pdf
Gestão de Riscos - uma introdução_v5_x.pdfGestão de Riscos - uma introdução_v5_x.pdf
Gestão de Riscos - uma introdução_v5_x.pdf
 
Gestão de Risco
Gestão de RiscoGestão de Risco
Gestão de Risco
 
Gestão de Riscos nas Operações Empresariais
Gestão de Riscos nas Operações EmpresariaisGestão de Riscos nas Operações Empresariais
Gestão de Riscos nas Operações Empresariais
 
gestao_de_riscos_nas_organizacoes.ppt
gestao_de_riscos_nas_organizacoes.pptgestao_de_riscos_nas_organizacoes.ppt
gestao_de_riscos_nas_organizacoes.ppt
 
Aula para iniciantes em Análise de Riscos.ppt
Aula para iniciantes em Análise de Riscos.pptAula para iniciantes em Análise de Riscos.ppt
Aula para iniciantes em Análise de Riscos.ppt
 
A risk-management-standard-portuguese-version
A risk-management-standard-portuguese-versionA risk-management-standard-portuguese-version
A risk-management-standard-portuguese-version
 
Plano de Continuidade de Negócios - PCN
Plano de Continuidade de Negócios - PCNPlano de Continuidade de Negócios - PCN
Plano de Continuidade de Negócios - PCN
 
Plano de continuidade de negocios
Plano de continuidade de negociosPlano de continuidade de negocios
Plano de continuidade de negocios
 
Si segurança e privacidade (1Sem2014)
Si   segurança e privacidade (1Sem2014)Si   segurança e privacidade (1Sem2014)
Si segurança e privacidade (1Sem2014)
 
Gestão de Riscos Corporativos 2018
Gestão de Riscos Corporativos 2018Gestão de Riscos Corporativos 2018
Gestão de Riscos Corporativos 2018
 
Comportamento humano nas Organizações: atitude comportamental, organização e...
 Comportamento humano nas Organizações: atitude comportamental, organização e... Comportamento humano nas Organizações: atitude comportamental, organização e...
Comportamento humano nas Organizações: atitude comportamental, organização e...
 
[slides] Gestão de Riscos (2013: 1º semestre)
[slides] Gestão de Riscos (2013: 1º semestre)[slides] Gestão de Riscos (2013: 1º semestre)
[slides] Gestão de Riscos (2013: 1º semestre)
 
Gestão de risco e prevenção de perdas no transporte.
Gestão de risco e prevenção de perdas no transporte.Gestão de risco e prevenção de perdas no transporte.
Gestão de risco e prevenção de perdas no transporte.
 
Elo Group Incerteza Como Fonte De Vantagem Competitiva (Abnt)
Elo Group   Incerteza Como Fonte De Vantagem Competitiva (Abnt)Elo Group   Incerteza Como Fonte De Vantagem Competitiva (Abnt)
Elo Group Incerteza Como Fonte De Vantagem Competitiva (Abnt)
 
Sistema de Gestão de Continuidade de Negócio (SGCN)
Sistema de Gestão de Continuidade de Negócio (SGCN)Sistema de Gestão de Continuidade de Negócio (SGCN)
Sistema de Gestão de Continuidade de Negócio (SGCN)
 
CGU - Controles Internos - Coso
CGU - Controles Internos - CosoCGU - Controles Internos - Coso
CGU - Controles Internos - Coso
 
Gestão riscos estratégicos
Gestão riscos estratégicosGestão riscos estratégicos
Gestão riscos estratégicos
 
Gestão-de-Riscos.pptx
Gestão-de-Riscos.pptxGestão-de-Riscos.pptx
Gestão-de-Riscos.pptx
 

Gerenciamento de riscos

  • 2. ISO 31.000 Risco é o efeito que as incertezas tem sobre os objetivos da organização. ABNT NBR ISO 31.000:2009 COBIT 5 “Risk is defined as the possibility of an event occurring that will have an impact on the achievement of objectives, and it is typically measured in terms of likelihood and impact.” ISACA CGEIT Review Manual 2013
  • 3. ISO 31.000 Risco é o efeito que as incertezas tem sobre os objetivos da organização. ABNT NBR ISO 31.000:2009 COBIT 5 “Risk is defined as the possibility of an event occurring that will have an impact on the achievement of objectives, and it is typically measured in terms of likelihood and impact.” ISACA CGEIT Review Manual 2013 Risco é um evento potencial, causado por incertezas, cuja ocorrência impacta sobre os objetivos da organização, resultando em perda ou não aproveitamento de oportunidades. RODRIGO MOREIRA FAGUNDES
  • 5. http://ei.marketwatch.com Vivemos em um mundo repleto de incertezas, controlar os riscos é uma perda de tempo e oportunidades. Startups devem abraçar os riscos como algo natural. O erro é algo desejado, pois não se aprende sem errar.
  • 6. http://ei.marketwatch.com Gerenciamento de riscos pro forma Gerenciamento de riscos para o projeto corrente
  • 8. GESTÃO DE RISCOS Processo completo que envolve atividades e ações destinadas a identificar, analisar, avaliar e responder aos riscos de qualquer natureza. Aplicável a: ✔ Qualquer segmento; ✔ Todos os níveis de planejamento; ✔ Diferentes funções; ✔ Atividades de governança; ✔ Projetos específicos; ✔ Programas...
  • 9. ISO 31.000:2009 PRINCÍPIOS ✔ Cria e protege valor; ✔ É parte integrante de todos os processos organizacionais; ✔ É parte da tomada de decisões; ✔ Aborda explicitamente a incerteza; ✔ É sistemática, estruturada e oportuna; ✔ Baseia-se nas melhores informações disponíveis; ✔ Sob medida; ✔ Considera fatores humanos e culturais; ✔ Transparente e inclusiva; ✔ Dinâmica, interativa e capaz de reagir a mudanças e ✔ Facilita a melhoria contínua da organização.
  • 10. ● Envolvimento de Partes Interessadas ● Consulta a respeito de riscos
  • 11. Ambiente Interno ● Estrutura organizacional ● Sistemas de segurança ● Mecanismos de operação Ambiente Externo ● Análise da conjuntura ● Estudo de cenários prospectivos ● Avaliação de tendências CRITÉRIOS DERISCO
  • 12. ✔ Natureza e tipos de causas de riscos; ✔ Consequências que podem ocorrer e como serão medidas; ✔ Como a probabilidade será definida; ✔ Evolução no tempo da probabilidade e/ou consequência; ✔ Como o nível de risco será determinado; ✔ Pontos de vista das partes interessadas; ✔ Apetite de risco; ✔ Como e quais combinações de riscos serão consideradas. CRITÉRIOS DE RISCO O QUE CONSIDERAR (NBR ISO 31.000:2009)
  • 13. Elementos do risco ● Fonte ● Eventos (mudança de circunstâncias) ● Causa/motivação ● Impacto/consequência ● Deficiências / fragilidades / fatores críticos ● Localização no tempo/espaço ● Controles Como Identificar ● Brainstorming ● What-if ● Diagrama de Ishikawa ● Relatórios anteriores ou de inteligência ● Listas de verificação PERCEPÇÃO
  • 14. “A análise de risco envolve a apreciação das causas e as fontes de risco, suas consequências positivas e negativas, e a probabilidade de que essas consequências possam ocorrer.” (NBR ISO 31.000:2009 Qualitativa ● Objetos intangíveis ou insuficiência de informações ● Escalas descritivas ● FCS: Analista experiente Quantitativa ● Valores numéricos ● Precisão ● FCS: Qualidade da coleta Qualiquantitativa ● Atribuição de valores a escalas descritivas
  • 15. Indicativos de necessidade e priorização de respostas a riscos, em função da análise dos riscos e dos recursos disponíveis.
  • 16. Vulnerabilidades ● Execução de ações de mitigação ● Comunicação dos riscos aceitos e motivação ● Transferência do risco ● Replanejar o projeto para evitar o risco ● Definição e comunicação de procedimentos de contingência Oportunidades ● Melhorar a probabilidade/impacto dos riscos ● Comunicação dos riscos aceitos e motivação ● Compartilhar ● Explorar
  • 17. Acompanhamento do contexto e avaliação dos controles de segurança.