Criar uma declaração de risco no Espaço de trabalho de risco

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 4 min. de leitura
  • Crie declarações de risco para agrupar riscos em categorias gerenciáveis.

    Antes de Iniciar

    Função necessária: sn_risk.admin

    Por Que e Quando Desempenhar Esta Tarefa

    Ao criar uma declaração de risco, você pode associar tipos de entidade ou adicionar entidades adicionais para gerar riscos.
    Nota:
    Quando qualquer um dos seguintes campos de declaração de risco muda: Nome, Descrição, Referência, Categoria, Tipo, Classificação e Certificação, todos os controles e riscos associados são atualizados e seu estado é definido novamente como Rascunho. Todas as avaliações de risco associadas também são canceladas.

    Procedimento

    1. Navegar até Todos > Espaço de risco > Biblioteca > Declarações de risco.
    2. Clique em Nova.
    3. No formulário, preencha os campos.
      Tabela 1. Formulário de declaração de risco
      Campo Descrição
      Nome Nome da declaração de risco.
      Descrição Descrição da declaração de risco.
      Primário Declaração de risco primária. Você pode definir a hierarquia usando este campo.
      Estrutura Estrutura à qual esta declaração de risco está associada.
      Nota:
      Este campo só aparecerá se a propriedade Migrate to Advanced Risk Assessment estiver habilitada. Para obter mais informações, consulte Acúmulo de pontuação de risco na Avaliação de risco avançada.
      Categoria Categoria da declaração de risco. As opções são:
      • Jurídico
      • Financeiro
      • Operacional
      • Reputacional
      • Jurídico/Regulatório
      • Crédito
      • Mercado
      • TI
      • Projeto
      Nível Nível no qual a declaração de risco é criada. Por exemplo, se a declaração de risco tiver um primário e um avô, o nível desta nova declaração de risco será 3.
      Avaliação Modelo de avaliação de risco a ser atribuído a esta declaração de risco. Um modelo de avaliação é um questionário usado para avaliar um risco.
      Nota:
      Este campo aparece quando você usa o risco clássico com a habilitação da propriedade de risco avançado.
      Regra do grupo de problemas Regra de grupo de problemas atribuída a esta declaração de risco para emissão de relatórios. A finalidade da regra de grupo de problemas é agrupar problemas semelhantes em um problema primário com base nas condições definidas na regra. Este recurso permite que você trabalhe em problemas semelhantes de uma só vez e encerre o problema primário depois de resolvido, o que encerrará todos os problemas secundários.
      Informações adicionais Informações adicionais para esta declaração de risco.
    4. Para preencher os campos da seção de apetite de risco, consulte Definir o apetite de risco para uma declaração de risco.
    5. Se você estiver usando o risco clássico, na seção Pontuações padrão, preencha os campos.
      Campo Descrição
      SLE inerente Expectativa de perda única (SLE) é o valor monetário esperado da ocorrência de um risco em um ativo se não houver controles para verificar o evento.
      SLE residual Valor monetário esperado da ocorrência de um risco em um ativo se houver controles para verificar o evento.
      ARO inerente A taxa anualizada de ocorrência (ARO) é uma frequência estimada da ocorrência da ameaça em um ano. A ARO é usada para calcular a expectativa de perda anualizada (ALE). O valor neste campo indica a probabilidade de ocorrência do evento se não houver controles para verificar o evento.
      ARO residual O valor neste campo indica a probabilidade de ocorrência do evento se houver controles para verificar o evento.
    6. Se você estiver usando o risco clássico com o plug-in de risco avançado ativado, na seção Acúmulo e tolerância de risco, preencha os campos.
      Campo Descrição
      ALE esperado ALE se refere ao produto do ARO e do SLE. ALE esperado é o valor esperado da ALE para a declaração de risco. Insira a moeda e o valor da ALE esperada.
      Nota:
      Este valor deve ser menor ou igual ao ALE máximo aceitável.
      Soma do ALE calculado Este cálculo se baseia na soma da ALE calculada de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias.
      ALE máximo calculado Este cálculo se baseia no máximo de ALE calculado de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias.
      ALE máximo aceitável Valor limite da ALE para a declaração de risco.
      Nota:
      Este valor deve ser maior ou igual à ALE esperada. Este valor tem um impacto no campo Status de tolerância.
      ALE médio calculado Este cálculo se baseia na média da ALE calculada de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias.
      ALE mínimo calculado Este cálculo se baseia no mínimo de ALE calculado de todos os riscos subjacentes à declaração de risco e suas declarações de risco secundárias.
      Status de Tolerância Status de risco geral. Este campo aparece quando os outros campos da ALE são preenchidos.
      Pontuação calculada A pontuação correspondente para a ALE calculada:
      • Baixo(a)
      • Média
      • Alto(a)
    7. Na seção Categorização do Basel, selecione a Hierarquia de categorias do Basel.
      As categorias do Basel são as seguintes:
      • Fraude interna: apropriação indevida de ativos, evasão fiscal, marcação incorreta intencional de posições, suborno.
      • Fraude externa: roubo de informações, danos causados por invasão, roubo de terceiros e falsificação.
      • Práticas de emprego e segurança no local de trabalho: discriminação, remuneração dos trabalhadores, saúde e segurança do funcionário.
      • Clientes, produtos e prática comercial: manipulação de mercado, antitruste, comércio impróprio, defeitos de produto, violações, rotatividade de contas.
      • Danos a ativos físicos: desastres naturais, roubos, vandalismo.
      • Interrupção de negócios e falhas de sistemas: interrupções de serviços públicos, falhas de software, falhas de hardware.
      • Execução, entrega e gestão de processos: erros de entrada de dados, erros de contabilidade, falha na emissão de relatórios necessários, perda negligente de ativos do cliente.
    8. Clique em Salvar.
    9. Para adicionar tipos de entidade, clique na lista relacionada Tipos de entidade.
      1. Clique em Adicionar.
      2. Selecione os tipos de entidade a serem adicionados.
      3. Clique em Adicionar.
    10. Para adicionar outras entidades, clique na lista relacionada Entidades adicionais.
      1. Clique em Adicionar.
      2. Selecione as entidades a serem adicionadas.
      3. Clique em Adicionar.
    11. Clique em Salvar.

    Resultado

    A declaração de risco foi criada.

    O que Fazer Depois

    Você pode continuar a adicionar objetivos de controle, modelos de indicador e objetos de informação à declaração de risco. Agora você também pode avaliar os riscos gerados na guia Riscos. Você também pode exibir a hierarquia da declaração de riscos na barra lateral da declaração de risco. Para exibir rapidamente o perfil de risco completo, clique na guia Visão geral.