[Música] Olá pessoal prontos para conhecer mais uma etapa do processo de gestão de riscos Vamos retomar rapidamente ao exemplo do nosso cotidiano e depois partiremos para a explicação técnica chegamos à avaliação dos riscos qual a probabilidade do bebê cair da escada é alta se o bebê cair Qual o impacto que ele estará sujeito ele pode se machucar gravemente portanto O Impacto é Muito alto analisando as duas dimensões probabilidade e Impacto chegamos a conclusão de que o risco é Severo notem que avaliar os riscos é fundamental para compreendermos as potenciais ameaças que podem afetar nossos objetivos
a etapa TRS é avaliação de riscos nesta fase buscamos mensurar até que ponto os riscos mapeados podem comprometer o alcance dos objetivos da instituição para isso empregamos A análise de probabilidade Impacto juntamente com a matriz de riscos e análise dos controles existentes a avaliação dos riscos estima o nível de cada risco por meio da multiplicação da probabilidade e Impacto nessa etapa também são analisados os controles existentes a probabilidade refere-se a chance de o risco se materializar enquanto o impacto mede a severidade das consequências associadas ao risco através dessa análise podemos priorizar os riscos com base
na sua relevância e potencial Impacto adicionalmente nesta etapa iremos analisar os controles existentes é essencial vincular os controles entes aos seus riscos e avaliar sua eficiência essa prática irá possibilitar por exemplo a identificação de outros riscos de controles que necessitam de aprimoramento de controles que são capazes de prevenir de forma aceitável a ocorrência dos riscos ou até mesmo a identificação de controles puramente burocráticos notem a importância da análise dos controles existentes agora na tela apresent a escala de probabilidade de natureza qualitativa é uma ferramenta que possibilita aferir os riscos de acordo com a probabilidade da
sua materialização a pontuação varia de um a CCO onde um representa uma probabilidade muito baixa de ocorrência enquanto cinco indica uma probabilidade muito alta praticamente certa apresentamos agora a escala de impacto que assim como a tabela de probabilidade tem natureza qualitativa a dinâmica é a mesma para cada risco mapeado utilize a tabela para estimar o grau de severidade caso o risco se materialize a escala varia de muito baixo com peso um para os riscos que irão causar nenhum ou mínimo Impacto até muito alto com peso 10 para os riscos com consequências catastróficas que impactarão os
objetivos de forma Irreversível obser obem que o peso na escala de impacto é maior comparado ao da probabilidade isso porque um risco de impacto catastrófico Quando materializado irá causar um prejuízo Irreversível à instituição por essa razão cuidado com os riscos cujos impactos são muito alto ou alto mesmo que a probabilidade de ocorrência seja baixa após multiplicar os pesos atribuídos nas escalas de probabilidade e Impacto é possível localizar em qual faixa o resultado se encaixa e determinar seu nível de risco o nível de risco é classificado como Baixo médio alto e extremo a matriz de risco
também conhecida como mapa de calor é uma ferramenta que permite visualizar todos os riscos mapeados e seus respectives níveis de comprometimento auxiliando na priorização de tratamento pessoal em o primeiro contato alguns de vocês podem se sentir intimidados por essa ferramenta mas não se preocupem logo vocês perceberão que ela é intuitiva e útil outro conceito importante a ser aprendido é o apetite a risco o apetite a risco é o nível de risco que a instituição está disposta a assumir ele deve ser aprovado por uma Instância de supervisão da alta administração uma vez definido o apetite a
risco os riscos cujos níveis estejam da faixa de tolerância podem ser aceitos e uma possível priorização para tratamento deve ser justificada os riscos localizados acima da faixa de tolerância deverão ser tratados e monitorados e uma possível falta de tratamento deve ser justificada assim com base nos níveis de riscos calculados é definido o apetite a risco estabelece-se a priorização de tratamento no exemplo apresentado agora a linha preta em destaque representa o apetite a risco todos os riscos abaixo da linha ou seja aqueles cujos níveis de risco são classificados como baixo e Médio poderão ser aceitos Isso
significa que nenhuma ação de tratamento necessita ser implementada ao passo que todos os riscos localizados acima da linha de apetite a riscos deverão ser tratados excepcionalidades deverão ser justificadas sem sempre que possível iniciar a implementação dos controles com os riscos situados nas áreas vermelhas os riscos extremos para facilitar a compreensão preparamos um exemplo de Matriz de risco preenchida observem que foram identificados e avaliado ao todo 14 riscos desses o risco número seis por estar localizada abaixo da linha de apetite a risco não receberá qualquer tipo de tratamento sendo aceito pela instituição já os demais riscos
deverão receber tratamento começando preferencialmente pelos riscos número 8 e 9 localizados na parte superior da matriz e classificados como extremos a matriz de calor e a planilha de avaliação de risco são os produtos da Etapa três nest exemplo o risco desvio do material após recebimento provisório foi avaliado como nível alto uma vez que a probabilidade de ocorrência foi considerada baixa impo da materialização deste risco foi avaliado como alto no caso em tela a instituição possui dois controles O Código de Conduta e um sistema de controle de estoque porém eles não foram considerados suficientes para reduzir
o nível de risco para uma faixa aceitável no risco de material aceito em desacordo com a especificação a probabilidade de ocorrência foi avaliada como média e seu impacto nos objetivos também como médio resultando em um risco de nível alto A análise do controle formulário de recebimento considerou sua eficácia limitada incapaz de reduzir o nível de risco para uma faixa adequada concluindo será necessário utilizar controles complementares Mas isso é conteúdo para o próximo vídeo que será apresentado pelo Gustavo sem mais spoilers vamos continuar com a análise da Etapa três Ender o vínculo entre os componentes do
processo de Gestão de Risco ajuda em muito no desenvolvimento do nosso trabalho as causas estão relacionadas à probabilidade de materialização dos riscos já as consequências irão influenciar o impacto enquanto a eficácia dos controles existentes pode afetar tanto a probabilidade quanto o impacto do Risco voltando à analogia da família a probabilidade do beber sof sofrer uma lesão física está diretamente relacionada à existência de uma escada na moradia e o grau de impacto está vinculada à consequência desta queda que pode ser Severa imaginando que o sobrado Já fosse equipado com portões adequados de segurança nas extremidades da
escada poderíamos considerar o controle existente suficiente para manter o bebê [Música] Seguro n