---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Criar uma declaração de risco no Espaço de trabalho de risco

# Criar uma declaração de risco no Espaço de trabalho de risco {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Crie declarações de risco para agrupar riscos em categorias gerenciáveis.

## Antes de Iniciar

Função necessária: sn_risk.admin

## Por Que e Quando Desempenhar Esta Tarefa

Ao criar uma declaração de risco, você pode associar tipos de entidade ou adicionar entidades adicionais para gerar riscos.  
Nota:  
Quando qualquer um dos seguintes campos de declaração de risco muda: Nome, Descrição, Referência, Categoria, Tipo, Classificação e Certificação, todos os controles e riscos associados são atualizados e seu estado é definido novamente como Rascunho. Todas as avaliações de risco associadas também são canceladas.

## Procedimento

1. Navegar até TodosEspaço de riscoBibliotecaDeclarações de risco.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#create-risk-stmt-workspace__table_FloorForm__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da declaração de risco. |
   | Descrição | Descrição da declaração de risco. |
   | Primário | Declaração de risco primária. Você pode definir a hierarquia usando este campo. |
   | Estrutura | Estrutura à qual esta declaração de risco está associada. Nota: Este campo só aparecerá se a propriedade Migrate to Advanced Risk Assessment estiver habilitada. Para obter mais informações, consulte [Acúmulo de pontuação de risco na Avaliação de risco avançada](https://servicenow-prod.fluidtopics.net/hh28JyBYzV22JcEX3_R~SA "Na Avaliação de risco avançada, as pontuações de risco são calculadas em toda a hierarquia de declaração de risco, hierarquia de entidade ou uma combinação de ambas. Esses métodos permitem que as partes interessadas monitorem sua postura de risco e forneçam visibilidade da pontuação de risco geral agregada."). |
   | Categoria | Categoria da declaração de risco. As opções são: * Jurídico * Financeiro * Operacional * Reputacional * Jurídico/Regulatório * Crédito * Mercado * TI * Projeto {#create-risk-stmt-workspace__ul_scd_j2k_kv} |
   | Nível | Nível no qual a declaração de risco é criada. Por exemplo, se a declaração de risco tiver um primário e um avô, o nível desta nova declaração de risco será 3. |
   | Avaliação | Modelo de avaliação de risco a ser atribuído a esta declaração de risco. Um modelo de avaliação é um questionário usado para avaliar um risco. Nota: Este campo aparece quando você usa o risco clássico com a habilitação da propriedade de risco avançado. |
   | Regra do grupo de problemas | Regra de grupo de problemas atribuída a esta declaração de risco para emissão de relatórios. A finalidade da regra de grupo de problemas é agrupar problemas semelhantes em um problema primário com base nas condições definidas na regra. Este recurso permite que você trabalhe em problemas semelhantes de uma só vez e encerre o problema primário depois de resolvido, o que encerrará todos os problemas secundários. |
   | Informações adicionais | Informações adicionais para esta declaração de risco. |
   [Tabela 1. Formulário de declaração de risco]

   {#create-risk-stmt-workspace__table_FloorForm}
4. Para preencher os campos da seção de apetite de risco, consulte [Definir o apetite de risco para uma declaração de risco](https://servicenow-prod.fluidtopics.net/aGUmN~nTZNqr~J7o~ELboA "Defina o apetite de risco nos registros de declaração de risco na aplicação Gestão de riscos para avaliar todos os riscos possíveis e definir os limites para os riscos aceitáveis e inaceitáveis.").
5. Se você estiver usando o risco clássico, na seção Pontuações padrão, preencha os campos.  
   {#create-risk-stmt-workspace__table_r5n_wb4_q3b__entry__2}

   | Campo | Descrição |
   |-|-|
   | SLE inerente | Expectativa de perda única (SLE) é o valor monetário esperado da ocorrência de um risco em um ativo se não houver controles para verificar o evento. |
   | SLE residual | Valor monetário esperado da ocorrência de um risco em um ativo se houver controles para verificar o evento. |
   | ARO inerente | A taxa anualizada de ocorrência (ARO) é uma frequência estimada da ocorrência da ameaça em um ano. A ARO é usada para calcular a expectativa de perda anualizada (ALE). O valor neste campo indica a probabilidade de ocorrência do evento se não houver controles para verificar o evento. |
   | ARO residual | O valor neste campo indica a probabilidade de ocorrência do evento se houver controles para verificar o evento. |
   [ ]

   {#create-risk-stmt-workspace__table_r5n_wb4_q3b}
6. Se você estiver usando o risco clássico com o plug-in de risco avançado ativado, na seção Acúmulo e tolerância de risco, preencha os campos.  
   {#create-risk-stmt-workspace__table_kyp_gs3_f3b__entry__2}

   | Campo | Descrição |
   |-|-|
   | ALE esperado | ALE se refere ao produto do ARO e do SLE. ALE esperado é o valor esperado da ALE para a declaração de risco. Insira a moeda e o valor da ALE esperada. Nota: Este valor deve ser menor ou igual ao ALE máximo aceitável. |
   | Soma do ALE calculado | Este cálculo se baseia na soma da ALE calculada de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. |
   | ALE máximo calculado | Este cálculo se baseia no máximo de ALE calculado de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. |
   | ALE máximo aceitável | Valor limite da ALE para a declaração de risco. Nota: Este valor deve ser maior ou igual à ALE esperada. Este valor tem um impacto no campo Status de tolerância. |
   | ALE médio calculado | Este cálculo se baseia na média da ALE calculada de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. |
   | ALE mínimo calculado | Este cálculo se baseia no mínimo de ALE calculado de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias. |
   | Status de Tolerância | Status de risco geral. Este campo aparece quando os outros campos da ALE são preenchidos. |
   | Pontuação calculada | A pontuação correspondente para a ALE calculada: * Baixo(a) * Média * Alto(a) {#create-risk-stmt-workspace__ul_j14_prt_njb} |
   [ ]

   {#create-risk-stmt-workspace__table_kyp_gs3_f3b}
7. Na seção Categorização do Basel, selecione a Hierarquia de categorias do Basel.  
   As categorias do Basel são as seguintes:
   * Fraude interna: apropriação indevida de ativos, evasão fiscal, marcação incorreta intencional de posições, suborno.
   * Fraude externa: roubo de informações, danos causados por invasão, roubo de terceiros e falsificação.
   * Práticas de emprego e segurança no local de trabalho: discriminação, remuneração dos trabalhadores, saúde e segurança do funcionário.
   * Clientes, produtos e prática comercial: manipulação de mercado, antitruste, comércio impróprio, defeitos de produto, violações, rotatividade de contas.
   * Danos a ativos físicos: desastres naturais, roubos, vandalismo.
   * Interrupção de negócios e falhas de sistemas: interrupções de serviços públicos, falhas de software, falhas de hardware.
   * Execução, entrega e gestão de processos: erros de entrada de dados, erros de contabilidade, falha na emissão de relatórios necessários, perda negligente de ativos do cliente.
   {#create-risk-stmt-workspace__ul_xr1_pd4_q3b}
8. Clique em Salvar.
9. Para adicionar tipos de entidade, clique na lista relacionada Tipos de entidade.
   1. Clique em Adicionar.
   2. Selecione os tipos de entidade a serem adicionados.
   3. Clique em Adicionar.
   {#create-risk-stmt-workspace__substeps_umk_pvw_spb}
10. Para adicionar outras entidades, clique na lista relacionada Entidades adicionais.
    1. Clique em Adicionar.
    2. Selecione as entidades a serem adicionadas.
    3. Clique em Adicionar.
    {#create-risk-stmt-workspace__substeps_m5z_xvw_spb}
11. Clique em Salvar.

## Resultado

A declaração de risco foi criada.

## O que Fazer Depois

Você pode continuar a adicionar objetivos de controle, modelos de indicador e objetos de informação à declaração de risco. Agora você também pode avaliar os riscos gerados na guia Riscos. Você também pode exibir a hierarquia da declaração de riscos na barra lateral da declaração de risco. Para exibir rapidamente o perfil de risco completo, clique na guia Visão geral.

