Estratégia e análise
Priorização de Riscos
Identifique e compare as ameaças, vulnerabilidades e incertezas mais significativas. Útil para governança, estratégia, segurança cibernética, planejamento operacional e conformidade. Os critérios podem ser alterados, adicionados e ponderados.
O que é o framework
A priorização de riscos ranqueia os riscos pela probabilidade e pelo dano que causariam, para que atenção e orçamento vão para os poucos que importam. É o passo entre um registro de riscos e um plano de resposta.
Como fica o resultado
| Posição | Itens |
Probabilidade
20%
|
Gravidade
20%
|
Dificuldade de Recuperação
20%
|
Impacto Estratégico
20%
|
Detectabilidade
20%
|
Pontos
(sem ponderação)
|
Taxa de vitórias
(ponderado) |
|---|---|---|---|---|---|---|---|---|
| 01 | Falha de um fornecedor-chave |
76
|
63%
|
|||||
| 02 | Vazamento de dados |
62
|
52%
|
|||||
| 03 | Perda de pessoas-chave |
42
|
35%
|
Explicações da pontuação
Quando vale a pena
Use no início de um projeto, em uma revisão anual de riscos, antes de uma auditoria ou quando um edital ou licitação pede uma avaliação de riscos. A falha comum é dar nota "médio" a todo risco em uma escala de 1 a 5, enquanto o registro só cresce e ninguém escolhe. Comparar os riscos frente a frente força a escolha.
Como conduzir com um grupo
- Liste de seis a dez riscos, cada um específico. "Nosso principal fornecedor quebra" é melhor que "cadeia de suprimentos".
- Os participantes comparam os riscos dois a dois em probabilidade, gravidade, dificuldade de recuperação, impacto estratégico e detectabilidade. Os participantes não precisam de conta para responder.
- Convide pessoas que veem o risco de lugares diferentes: finanças, operações, equipe da linha de frente.
- Para cada um dos principais riscos, nomeie um responsável e uma resposta: evitar, reduzir, transferir ou aceitar.