---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Avaliação de Risco avançado

# Avaliação de Risco avançado {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Use o recurso ServiceNow® Governança, risco e conformidade (GRC) Advanced Risk Assessment para criar uma plataforma de risco integrada. Essa plataforma integrada oferece suporte a vários tipos de metodologias de avaliação de risco. Ele permite que você integre a avaliação de risco como parte do seu processo geral de tomada de decisão.  
A Avaliação de risco avançada oferece os seguintes benefícios:

* Digitaliza o ciclo de vida completo da gestão de riscos, incluindo identificação de riscos, análise de riscos, avaliação de riscos, tratamento de riscos e monitoramento.
* Personaliza o processo de avaliação de risco com base nas necessidades exclusivas da sua organização. Essa personalização inclui a configuração dos critérios de avaliação, do contexto e da lógica geral de pontuação de risco.
* Oferece suporte a métodos de avaliação de risco qualitativos e quantitativos.
* Agrega automaticamente as pontuações de avaliação de risco de baixo para cima em todo o risco.
* Incorpora o processo de avaliação de risco no espaço para usuários de primeira linha. Essa incorporação ajuda os usuários a tomar decisões fundamentadas com base nos riscos associados às ações.

{#advanced-risk-assessment__ul_stv_lrk_kkb}  
Nota:  
Para saber se sua licença atual concede a você avaliações de risco avançadas, entre em contato com ServiceNow.

## Etapas da avaliação de risco {#advanced-risk-assessment__section_tgd_2mf_3nb}

Antes de entender a Avaliação de risco avançada em detalhes, é importante entender as principais etapas da gestão de riscos:

1. Identificação de risco: encontre uma incerteza ou risco que possa impedir sua organização de alcançar seus objetivos.
2. Análise de risco: entenda a causa e a consequência do risco.
3. Avaliação de risco: para determinar se uma ação adicional é necessária, compare os resultados da análise de risco com os critérios de risco estabelecidos.
4. Tratamento de riscos: defina um plano de ação para lidar com o risco.
5. Monitoramento de riscos: rastreie a postura de risco da organização e comunique-a às partes interessadas relevantes.
{#advanced-risk-assessment__ol_rp4_smf_3nb}  
Figura 1. Etapas da gestão de riscos  
A avaliação de risco consiste na identificação de risco, análise de risco e avaliação de risco. A avaliação de risco avançada é realizada com base em fatores ou perguntas e suas respostas. Pode ser realizado para uma entidade, como uma organização. Para usar a avaliação de risco avançada, você deve habilitar a propriedade Migrar para avaliações de risco avançadas localizada no módulo Administração. O avaliador e o aprovador da avaliação de risco devem ter a função sn_grc.business_user. A avaliação de risco avançada permite que você faça uma avaliação detalhada dos riscos em que os riscos inerentes, os controles de atenuação e os riscos residuais são avaliados. Se você não tiver a configuração GRC completa para entidades, declarações de risco, controles e assim por diante, ainda poderá avaliar os riscos em qualquer registro ou objeto ServiceNow. Um exemplo de avaliação de objeto é a avaliação da gestão de mudanças. Durante a avaliação de risco, os seguintes riscos são avaliados.

* Riscos inerentes: os riscos inerentes são riscos que não têm controles. Por exemplo, dirigir em alta velocidade em uma estrada é inerentemente mais arriscado do que dirigir em velocidade moderada. A pontuação deste risco inerente é derivada multiplicando o impacto do risco e a probabilidade do risco.
* Eficácia do controle: os controles podem atenuar o impacto ou a probabilidade de um risco. Por exemplo, as estradas têm monitores de limite de velocidade. Se um risco se materializar, os controles atenuarão o impacto. Os controles podem ser preventivos, de detecção ou corretivos.
  * Os controles preventivos são projetados para evitar erros, imprecisões ou fraudes antes que esses problemas ocorram.
  * Os controles de detecção têm como objetivo descobrir a existência de erros, imprecisões ou fraudes.
  * Os controles corretivos são projetados para corrigir erros ou anomalias que foram detectados.
  {#advanced-risk-assessment__ul_xsj_3k1_14b}
* Riscos residuais: os riscos residuais são os riscos restantes que permanecem após a implementação de controles. Por exemplo, apesar das medidas de segurança em vigor, se ainda houver um acidente, o dano causado pelo acidente será um risco residual. Uma pontuação de risco residual pode ser calculada usando qualquer um dos seguintes métodos:
  * Uma matriz entre eficácia inerente e residual.
  * Uma fórmula matemática, como a pontuação inerente menos a pontuação de controle.
  * Respostas para fatores.
  {#advanced-risk-assessment__ul_hgy_2wb_h4b}
{#advanced-risk-assessment__ul_qnx_qrk_kkb}
* **[Fluxo de trabalho de avaliação de risco avançada](https://servicenow-prod.fluidtopics.net/4cyp6gJ4D7HcaxLb5A~a~Q)**   
  Para usar a Avaliação de risco avançada, você deve configurar a metodologia de avaliação de risco (RAM), definir o escopo da avaliação e executar a avaliação.
* **[Fatores na avaliação de risco avançado](https://servicenow-prod.fluidtopics.net/c6VM2pQVYIiVP~2YmZYEXw)**   
  Fatores são perguntas que você pode usar para analisar riscos. Os fatores aparecem em uma instância de avaliação de risco.
* **[Tipos de metodologias de classificação de risco](https://servicenow-prod.fluidtopics.net/bOHMs~~m999ZRO8oCUsPgg)**   
  Os riscos são pontuados durante uma avaliação e, em seguida, uma classificação é derivada. As classificações são de três tipos: qualitativas, semiquantitativas e quantitativas.
* **[Qualquer avaliação de objeto usando a Avaliação de risco avançada](https://servicenow-prod.fluidtopics.net/SdGvi8drsnRezYAj5x9wyg)**   
  Se você não tiver a configuração GRC completa para entidades, declarações de risco, controles e assim por diante, mesmo assim, ainda poderá avaliar os riscos em qualquer registro ou objeto ServiceNow. Um exemplo de avaliação de objeto é avaliar a gestão de mudanças ou avaliar uma citação.
* **[Delegação de avaliação de risco](https://servicenow-prod.fluidtopics.net/1agQ9dUEs65WtqAVEHU~3Q)**   
  Se um avaliador de risco não estiver disponível para executar uma avaliação de risco, o avaliador poderá nomear um delegado para executar a avaliação de risco por um período de tempo especificado. O Now Platform permite que você nomeie seus delegados.
* **[Noções básicas sobre a instância de avaliação de risco](https://servicenow-prod.fluidtopics.net/WF5BNImVqoTyqgqxYPMwWQ)**   
  Uma instância de avaliação de risco é onde um avaliador de risco pode avaliar riscos e objetos respondendo a perguntas ou fatores.
* **[Como gerenciar respostas a riscos](https://servicenow-prod.fluidtopics.net/nBnYLz2y1gIjhcL92DgxTw)**   
  Uma resposta a riscos é a estratégia usada para lidar com riscos depois que eles são avaliados.
* **[Acúmulo de pontuação de risco na Avaliação de risco avançada](https://servicenow-prod.fluidtopics.net/hh28JyBYzV22JcEX3_R~SA)**   
  Na Avaliação de risco avançada, as pontuações de risco são calculadas em toda a hierarquia de declaração de risco, hierarquia de entidade ou uma combinação de ambas. Esses métodos permitem que as partes interessadas monitorem sua postura de risco e forneçam visibilidade da pontuação de risco geral agregada.
* **[Gestão de riscos de privacidade](https://servicenow-prod.fluidtopics.net/aZIGObNN473u8hfTq2y_ww)**   
  Como usuários do Gestão de privacidade, você pode executar avaliações de risco avançadas com um conjunto limitado de recursos, mesmo se não tiver a licença completa do Integrated Risk Management.
* **[Gerenciar programador de avaliação de risco](https://servicenow-prod.fluidtopics.net/Dnq4XJwfqjfvgQbc0sx9Mg)**   
  Crie um programador de avaliação de risco e atribua-o ao gerenciador de risco. Um gerente de risco pode identificar as entidades e os riscos dentro das entidades para iniciação em massa de avaliações de risco.
* **[Integração de avaliações de risco avançadas com riscos e controles](https://servicenow-prod.fluidtopics.net/9L9F4zGeIfGrrNysWlCsgg)**   
  Quando os clientes migram para avaliações de risco avançadas, o sistema substitui o ciclo de vida de risco legado e mostra uma nova seção chamada Resumo da avaliação no formulário de risco. Esta seção é útil para os gerentes de risco, pois fornece a visibilidade geral dos resultados da avaliação.
* **[Apetite de risco e tolerância em Risco avançado](https://servicenow-prod.fluidtopics.net/BoeZxtr8sW1Aa_oV8jMkew)**   
  Você pode definir um apetite de risco e tolerância em sua organização usando a aplicação Risco avançado. O apetite de risco e a tolerância permitem que sua organização defina os limites para riscos aceitáveis e inaceitáveis.

