---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Criar um risco usando o GRC: Workbench

# Criar um risco usando o GRC: Workbench {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Os gerentes de risco podem criar riscos diretamente do GRC: Workbench.

## Antes de Iniciar

Função necessária: sn._risk.admin ou sn.risk.manager

## Procedimento

1. Navegue até <kbd class="ph userinput">https://myCompany.service-now.com/$grc_workbench.do</kbd>.
2. Selecione a guia Dependências de risco na parte superior e selecione a guia Relacionamentos abaixo dela.
3. À esquerda, na seção Riscos, clique em Criar risco.
4. No formulário, preencha os campos.  
   {#create-risk-using-grc-workbench__table_k3p_wk3_tt__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome do risco. O campo será preenchido automaticamente se o risco for gerado a partir de uma declaração de risco, mas poderá ser alterado sem afetar o relacionamento entre o risco e a declaração de risco. |
   | Número | Número de identificação exclusivo. Este campo é preenchido automaticamente. |
   | Estado | Estado de risco. As opções possíveis são: * Rascunho Neste estado, todos os usuários de risco podem modificar o risco. Disponível somente ao criar um controle único. Controles pontuais são possíveis, mas não recomendados. * Certificar Quando o risco é criado a partir de uma declaração de risco, os controles estão neste estado. Nota: Quando um risco é definido novamente como rascunho, a avaliação é cancelada. * Revisar riscos são movidos automaticamente para revisão a partir da fase de avaliação. * Monitorar Nesse estado, todos os gerentes de risco podem mover o risco da revisão para o monitoramento. * Osgerentes ou administradores de risco desativados podem mover um risco de Monitorar para Descontinuado. Os indicadores não são executados quando o risco está neste estado. Nota: Quando um risco é descontinuado, qualquer avaliação associada a ele é cancelada. {#create-risk-using-grc-workbench__ul_d4z_2wx_rw} |
   | Grupo responsável | Grupo responsável pelo risco. |
   | Categoria | Categoria de risco que se aplica ao perfil. * Jurídico * Financeiro * Operacional * Reputacional * Jurídico/Regulatório * Crédito * Mercado * TI {#create-risk-using-grc-workbench__ul_cjw_gyc_rw}O campo será preenchido automaticamente se o risco for gerado a partir de uma declaração de risco. |
   | Responsável | Responsável pelo risco. Nota: O proprietário é sempre adicionado como um entrevistado. |
   | Declaração | Instrução à qual este risco está associado. |
   | Entidade | Entidade relacionada ao risco. Nota: Somente entidades ativas são mostradas. |
   | Descrição | Descrição do risco e como ele é uma ameaça para a organização. |
   | Informações adicionais | Mais detalhes que ajudam outras pessoas a entender o registro de risco. |
   [Tabela 1. Formulário de risco]

   {#create-risk-using-grc-workbench__table_k3p_wk3_tt}
5. Clique na guia Avaliação.
6. No formulário, preencha os campos.  
   {#create-risk-using-grc-workbench__table_g4j_lyc_rw__entry__2}

   | Campo | Descrição |
   |-|-|
   | Avaliação | Avaliação a ser anexada a este risco. |
   | Entrevistados da avaliação | Usuários atribuídos à avaliação deste risco. Nota: Somente um usuário com a função sn_grc.user pode ser adicionado como entrevistado. |
   [Tabela 2. Formulário de pontuação de risco]

   {#create-risk-using-grc-workbench__table_g4j_lyc_rw}  
   Quando os campos Avaliação e Entrevistados da avaliação estão definidos, as avaliações são criadas quando você clica em Avaliar.
7. Clique na guia Pontuação.
8. No formulário, preencha os campos.  
   {#create-risk-using-grc-workbench__table_itw_f3k_kv__entry__2}

   | Campo | Descrição |
   |-|-|
   | SLE inerente | Valor monetário de um risco se ocorrer antes que quaisquer estratégias de mitigação estejam em vigor. |
   | SLE residual | Valor monetário de um risco se ocorrer depois que todas as estratégias de mitigação estiverem em vigor. |
   | ARO inerente | Probabilidade de que um risco ocorra em qualquer ano antes que quaisquer estratégias de mitigação estejam em vigor. |
   | ARO residual | Probabilidade de ocorrer um risco em qualquer ano depois que todas as estratégias de mitigação estiverem em vigor. |
   | ALE inerente | Expectativa de perda anualizada `ALE = SLE x ARO` antes que qualquer estratégia de mitigação esteja em vigor. |
   | ALE residual | Expectativa de perda anualizada `ALE = SLE x ARO` depois que todas as estratégias de mitigação estiverem em vigor. |
   | Pontuação inerente | A pontuação do risco antes que qualquer estratégia de mitigação esteja em vigor. |
   | Pontuação residual | A pontuação do risco depois que todas as estratégias de mitigação estão em vigor. |
   | ALE calculada | Expectativa de perda anualizada com base em todos os cálculos. |
   | Pontuação calculada | A pontuação correspondente para a ALE calculada. |
   [Tabela 3. Formulário de pontuação de risco]

   {#create-risk-using-grc-workbench__table_itw_f3k_kv}
9. Clique na guia Resposta.
10. No formulário, preencha os campos.  
    {#create-risk-using-grc-workbench__table_xq2_t3k_kv__entry__2}

    | Campo | Descrição |
    |-|-|
    | Resposta | * Aceitar * Evitar * Mitigar * Transferir {#create-risk-using-grc-workbench__ul_cg3_jmk_kv} |
    | Justificativa | Insira uma justificativa razoável para a resposta selecionada |
    [Tabela 4. Formulário de resposta a riscos]

    {#create-risk-using-grc-workbench__table_xq2_t3k_kv}
11. Clique na guia Monitoramento.  
    {#create-risk-using-grc-workbench__table_fpg_t3k_kv__entry__2}

    | Campo | Descrição |
    |-|-|
    | Conformidade de controle | Percentual de controles em conformidade |
    | Controlar não conformidade | Percentual de controles fora de conformidade |
    | Fator de falha do controle | Soma da ponderação de controles com falha dividida pela ponderação total de controles |
    | Fator de falha do indicador | Usa o último resultado de cada indicador associado. Número de últimos resultados com falha dividido pelo número total de indicadores associados. |
    | Fator de risco calculado | Este valor é calculado a partir de `(Fator de falha do indicador + Fator de falha do controle) / 2`. |
    [Tabela 5. Formulário de monitoramento de risco]

    {#create-risk-using-grc-workbench__table_fpg_t3k_kv}
12. Clique na guia Diário de atividades.
13. Insira comentários adicionais, conforme necessário.
14. Clique em Enviar.  
    O risco é criado e centralizado no meio da página. Além disso, o risco é selecionado à direita.
{#create-risk-using-grc-workbench__steps_x1n_gwf_sw}

