---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Criar um escopo de avaliação de risco e iniciar avaliações

# Criar um escopo de avaliação de risco e iniciar avaliações {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Crie um escopo de avaliação de risco para definir e identificar riscos para uma entidade. Identifique avaliadores e aprovadores para avaliações e defina a frequência das avaliações.

## Antes de Iniciar

Função necessária: sn_risk.admin

## Por Que e Quando Desempenhar Esta Tarefa

Você pode iniciar as avaliações depois de criar o escopo. Este processo fornece visibilidade e relatórios precisos para a equipe de gestão.

## Procedimento

1. Navegar até TodosAvaliação de Risco avançadoEscopo de Avaliação de RiscoCriar.
2. No formulário, preencha os campos.  
   {#create-risk-assess-scope__table_pjk_sgl_kkb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Metodologia de avaliação de risco | Metodologia de avaliação de risco (RAM) que você usa para avaliar riscos. |
   | Entidade avaliável | Entidades relacionadas às classes de entidade selecionadas no campo Classes de entidade aplicáveis na RAM. O valor deste campo muda com base nas classes de entidade especificadas na RAM selecionada. Somente as entidades que pertencem às classes selecionadas são exibidas neste campo. |
   | Responsável | Proprietário da entidade. Este campo é definido automaticamente com base no proprietário da entidade. |
   [Tabela 1. Formulário Escopo de avaliação de risco]

   {#create-risk-assess-scope__table_pjk_sgl_kkb}
3. Clique com o botão direito do mouse e salve o formulário.
4. **Opcional:** Para exibir um resumo das avaliações, clique na seção Resumo.  
   A seção Resumo tem os seguintes campos. Esses campos são preenchidos somente quando você adiciona riscos ao escopo de avaliação e ao iniciar avaliações:
   * Nº de avaliações de risco encerradas
   * Nº de riscos não avaliados
   * Nº de avaliações de risco em andamento
   {#create-risk-assess-scope__ul_npt_mlg_lkb}
5. Clique com o botão direito do mouse para salvar o formulário.
6. Se você quiser adicionar riscos existentes, faça o seguinte:
   1. Na lista relacionada Riscos, clique em Adicionar para adicionar os riscos existentes.
   2. Na janela Escolher riscos, selecione os riscos que você deseja adicionar.
   3. Clique em Adicionar riscos.
   4. Para selecionar objetivos de controle que não tenham um controle para a entidade, clique em Criar a partir da biblioteca.
   5. Na janela Escolher declarações de risco, selecione as declarações de risco a serem aplicadas e clique em Criar a partir da biblioteca.
   6. Clique em Iniciar avaliações para todos os registros de risco ou para os registros de risco selecionados.  
      Certifique-se de que os registros selecionados estejam no estado Rascunho ou Encerrado.
   7. Para adicionar novos riscos, clique em Novo, preencha os detalhes e clique em Enviar.  
      Os riscos adicionados recentemente aparecem na lista relacionada Riscos.
   {#create-risk-assess-scope__substeps_hrk_sph_znb}
7. Para aplicar as novas configurações, clique em Configurações.
8. No formulário, preencha os campos.  
   {#create-risk-assess-scope__table_i3c_trg_lkb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Tipo de avaliador | Usuário ou grupo responsável pela avaliação do risco. As opções são as seguintes: * Igual ao proprietário do risco * Especificar usuários * Especificar grupos * Igual ao proprietário da entidade {#create-risk-assess-scope__ul_vvj_1sg_lkb} |
   | Avaliador | Usuário que é responsável por avaliar o risco. Este campo aparece somente quando Especificar usuários é selecionado no campo Tipo de avaliador. |
   | Grupo de avaliador | Grupo responsável pela avaliação do risco. Este campo aparece somente quando Especificar grupos é selecionado no campo Tipo de avaliador. |
   | Frequência de reavaliação | Frequência de avaliação. As opções são as seguintes: * Nenhum(a) * Semanalmente * Mensalmente * Trimestralmente * Semestralmente * Anualmente {#create-risk-assess-scope__ul_lmx_kxp_vkb} Nota: Se você precisar executar uma avaliação de risco não planejada antes da próxima data de reavaliação, a próxima data de avaliação será baseada na frequência definida na avaliação anterior. Por exemplo, se sua frequência estiver definida como mensal e você executar sua primeira avaliação em 1º de janeiro e, em seguida, executar uma avaliação não planejada em 15 de janeiro, a próxima avaliação ainda será baseada na data da avaliação anterior. |
   | Dias para atraso | Número que é usado para calcular a data de vencimento da avaliação a partir da data em que a avaliação é iniciada. Por exemplo, se o valor neste campo for 10, a data de vencimento da avaliação será 10 dias após a data em que a avaliação foi iniciada. O valor padrão é 5. |
   | Tipo de aprovador | Usuário ou grupo responsável pela aprovação da avaliação. As opções são as seguintes: * Igual ao proprietário da entidade * Igual ao gerente do avaliador * Especificar usuários * Especificar grupos * Nenhum(a) {#create-risk-assess-scope__ul_l35_lwg_lkb} |
   | Aprovador | Usuário que é responsável pela aprovação da avaliação. Este campo aparece somente quando Especificar usuários é selecionado no campo Tipo de aprovador. |
   | Grupo de aprovadores | Grupo responsável pela aprovação da avaliação. Este campo aparece somente quando Especificar grupos está selecionado no campo Tipo de aprovador. |
   [Tabela 2. Formulário Avaliador, aprovador e frequência]

   {#create-risk-assess-scope__table_i3c_trg_lkb}  
   As configurações selecionadas nesta etapa se aplicam a todos os novos riscos adicionados a este escopo.
9. Para salvar o formulário, clique em Enviar.
10. Para gerar as avaliações, clique em Iniciar todas as avaliações.  
    Quando você gera uma avaliação, o avaliador recebe uma notificação por e-mail informando que a avaliação foi atribuída a ele ou ao grupo do avaliador.

## O que Fazer Depois

Se você quiser cancelar uma avaliação de riscos que não precisam mais ser avaliados, selecione a avaliação e clique em Cancelar avaliações.  
Nota:  
Quando uma avaliação de risco é cancelada, os avaliadores de risco são notificados sobre o cancelamento e as tarefas são removidas da fila.

