Olá muito bem-vindo muito bem-vinda para mais uma aula do nosso treinamento em gestão de projetos essa aula é uma das aulas mais importantes dentro desse treinamento introdutório existem alguns fatores que nós já Vimos que definem o sucesso de um projeto por exemplo a definição de um bom escopo um cronograma de projetos muito bem alinhado e um orçamento que seja factível para tornar esse projeto viável e também entregar valor para um conjunto específico de stakeholders pois bem esses três elementos eles se apoiam naquilo que a gente chama de risco o risco ele está presente em todo
instante em tudo aquilo que nós fazemos seja dentro do ambiente de projetos ou seja fora do ambiente de projetos e qual é então a oportunidade que nós encontramos quando Nós pensamos em projeto ou em gestão de projetos olhando por esse viés onde há risco em tudo aquilo que nós estamos fazendo bem é justamente nesse aspecto que a gestão de projetos se diferencia de uma série de outras abordagens e aqui Vale enfatizar que quando nós olhamos do ponto de vista de abordagens para gestão de projetos a gestão tradicional tem enfatizado tem buscado principalmente com eventos recentes
que acontecem no mundo a necessidade de um planejamento e de um cuidado cada vez maior dos gestores de projetos e obviamente também de toda equipe em torno do assunto Gestão de Risco nessa aula nós vamos então introduzir esse tema e é muito importante que você aprenda todo este conteúdo e Mergulhe num conhecimento adicional através dos materiais que nós deixamos aqui como referência para você consultar Então vamos avançar bem nessa aula nós vamos falar então sobre identificação de riscos em projetos foco na segurança cibernética nós vamos utilizar da referência dos projetos cibernéticos para explorar o tema
risco e você vai associar sobre o trabalho realizado nos projetos de segurança cibernética com a gestão de um projeto como um todo a entender o quê que quando nós falamos de gestão de projetos nós não estamos apenas olhando para riscos técnicos associados ao escopo do produto ou aquilo que vai ser entregue como serviço mas nós estamos olhando também os riscos relacionados à gestão do projeto propriamente dito e nós vamos trazer alguns exemplos ao longo dessa aula do ponto de vista de um projeto de segurança cibernética a importância da identificação de riscos cibernéticos em projetos com
dados sensíveis para evitar vazamentos e ataques digitais olhando por esse Prisma nós vamos entender que o projeto de cibernética ele vem justamente para cobrir uma eventual vulnerabilidade de um sistema mediante um ataque externo ou interno ou seja há um risco que é mapeado e portanto vai ser trabalhado através daquele projeto quando nós falamos de gestão de projetos num aspecto mais amplo nós vamos entender também que quando nós elaboramos um cronograma há um conjunto de riscos Associados à realização ou à aderência do time ou do trabalho realizado pelo time diante daquele cronograma então o gestor de
projetos toma algumas açõ de monitoramento e algumas ações corretivas e preventivas justamente para manter a linha de referência do cronograma e quando nós falamos em orçamento talvez Esse aspecto ainda ganhe mais evidência pois nós estamos lidando com algo que é muito sensível e que pode tornar um projeto viável inicialmente em algo muito Custoso e que vai trazer um prejuízo para a empresa além na combinação são desses aspectos que vai gerar uma insatisfação final naquele que vai ser o cliente naquele que é o usuário do produto serviço ou daquele resultado que está sendo proposto através do
projeto bem olhando então o conceito de risco no contexto de segurança cibernética nós vamos trazer uma definição do que é risco é um evento incerto com o impacto negativo potencial algo que eu tenho que adicionar aqui é que existem eventos incertos que também Podem trazer um benefício ao projeto entretanto no trabalho do dia a dia da maior parte dos times nós estamos justamente investigando identificando ou buscando mapear eventos que possam trazer algum prejuízo para o projeto risco insegurança cibernética ameaças como violações de dados interrupções e outras ameaças digitais que afetam a integridade do projeto bem
Vamos pensar por exemplo do aspecto cronograma eventualmente um risco é um recurso uma pessoa que você considerou você não lembrou que ela tem uma férias vencida em um determinado período portanto naquele prazo que você estabeleceu ela não vai estar disponível ou seja há um risco Evidente do projeto não acontecer naquele prazo por conta dessa Essa indisponibilidade é um risco que precisa ser identificado ou também eventualmente por um fornecedor que está numa condição financeira não favorável e que pode portanto prejudicar a execução do trabalho do projeto isso é um evento de risco que precisa ser entendido
precisa ser avaliado pelo time de projeto Entre outros na literatura nós vamos encontrar que existem mais de 100 categorias de riscos classificadas até o momento portanto para todo lado que você olhar basicamente você vai encontrar uma oportunidade de um evento incerto acontecer e trazer um prejuízo para o teu projeto Mas sabendo que isso é uma realidade como que então nós trabalhamos com riscos risco todo risco ele possui uma uma mensuração em termos de probabilidade versus gravidade ou seja essa multiplicação de qual é a probabilidade desse risco acontecer e se ele acontecer qual é o nível
de gravidade portanto através de uma uma tabela que pode orientar essa multiplicação os times têm possibilidade de mapear todos os riscos e priorizar por probabilidade versus gravidade e a partir daí Tom tomar as ações baseados nessa classificação bem olhando para os projetos cibernéticos nós vamos encontrar riscos que são ameaças internas colaboradores e usuários internos com acesso aos sistemas que podem causar riscos por erro humano ou ações intencionais e ameaças externas como os os ataques de maer de pishing e do honare que comprometem a segurança de dados e sistema essa a mesma lógica ela pode ser
aplicada ao aspecto de gestão de riscos na gestão de projetos nós temos as ameaças internas relacionadas ao ambiente de negócios onde aquele projeto está sendo desenvolvido e nós temos também as ameaças internas legislação a variação do câmbio a flutuação de preços eh de alguma comodity e por aí vai que podem afetar o projeto de forma negativa bem e aqui trazendo alguns exemplos de tipos de risco cibernéticos por exemplo o risco de conformidade a falta de conformidade com as regulamentações lgpd e a gdpr cujo Impacto e gravidade disso Podem trazer penalidades e também um impacto na
própria imagem da empresa um risco de dependência tecnológica por exemplo o uso de tecnologias externas serviços da nuvens que é o risco associado a falha de segurança nesse tipo de provedor então perceba nessa aula que nós estamos usando o exemplo de projetos cibernéticos para tratar também de como funciona a questão de riscos dentro da gestão de projetos de forma mais Ampla gestão de projetos essa que compreende também os aspectos técnicos por exemplo de um projeto cibernético então quando nós falamos do risco de conformidade da mesma forma para todo o projeto existe um con conto de
legislações normas regulamentações que precisam ser atendidas E se o gestor de projetos junto com o time não estiverem atentos eventualmente um produto Nem chega a ser lançado por falta de atendimento a um conjunto de requisitos normas específicas que fazem parte de uma legislação riscos tecnológicos quando parte daquele produto Depende de um agregado que vem de um terceiro então há riscos envolvidos ali uma vez que Em algumas situações aquilo que você recebe para integrar ao seu produto ao seu serviço às vezes vem como aquilo que a gente chama de Black Box você não tem acesso aos
detalhes mas geram uma dependência tecnológica que pode afetar a performance do teu projeto no final por isso é muito importante Estar atento aos eventos às possibilidades que possa prejudicar o desempenho do teu projeto bem para tornar de forma cada vez mais prática vamos olhar por exemplo o cenário do desenvolvimento de um aplicativo financeiro um risco eminente é os dados bancários de usuários e a alta necessidade de proteção e nesse sentido então nós temos a identificação dos riscos risco externo vazamento de dados por falha de segurança risco interno a exposição acidental de dados pela equipe risco
de conformidade multas e perda de confiança pela não conformidade bem uma vez que os eventos de incerteza são mapeados qualificados em termos de probabilidade Impacto ou probabilidade e gravidade E você tem esse desdobramento dentro dessas categorias de riscos que como eu comentei são muitas o que o time de projetos vai fazer é justamente atuar naqueles riscos que foram qual ados com maior prioridade Portanto o plano de riscos vai acompanhar essas etapas do registro de cada risco identificado para acompanhamento e uma ferramenta para monitoramento definição de ações mitigatórias como estratégia para explorar aquele risco que ali
está mapeado pelo time bem então fazendo aqui um desafio para nós interagirmos em um projeto recente quais riscos de segurança cibernética você identificaria ou ampliando essa pergunta em um projeto que você está trabalhando quais riscos relacionado a prazo orçamento e atendimento ao escopo você identificaria e um passo adiante como eles têm sido gerenciados fazendo uma breve recapitulação então do que nós vimos nessa aula nós entendemos o conceito de risco no contexto cibernético e também expandindo para a aplicação na gestão de projetos e os principais tipos e a importância de identificar riscos desde o início para
garantir segurança quando nós falamos em projeto cibernético ou identificar riscos desde o início nenhum projeto de forma ampla para garantir êxito daquele projeto ao longo de todas as etapas bem há muitíssimo mais para ser explorado quando nós falamos sobre Ger ento de riscos Nesta aula nós te demos um Panorama Geral do entendimento do que são riscos fazendo uma analogia com projetos cibernéticos o importante é você mergulhar no entendimento desses conceitos e acessar o material adicional que está aqui também nessa aula e fazer sim os exercícios também propostos para te ajudar a fixar esses conceitos e
você no seu dia a dia ao ao pensar sobre o planejamento de um projeto ou a execução de uma tarefa também fazer uma pergunta quais tipos de riscos estão envolvidos nisso que está sendo planejado ou nisso que está sendo feito o que poderia ser realizado para mitigar ou seja evitar ou ainda diminuir a probabilidade e talvez diminuir o impacto caso esse risco viesse à tona bem assim nós encerramos portanto esta aula e eu quero ver você na próxima um forte abraço e sucesso