---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Gerenciar eventos de risco

# Gerenciar eventos de risco {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 min. de leitura

Eventos de risco são perdas financeiras e não financeiras, quase acidentes e ganhos potenciais ou reais que ocorrem em uma organização. Eventos de risco também são conhecidos como eventos de perda ou entradas de perda.
Para gerenciar riscos com eficácia, é essencial monitorar eventos de risco. Você deve relacioná-los aos riscos existentes, executar uma análise de causa raiz e rastrear as tarefas corretivas. As organizações usam eventos de risco para entender suas perdas e gerenciar seus riscos com mais eficiência. Eventos de risco não levam apenas a perdas. Às vezes, os eventos de risco também resultam em ganhos para uma organização. Por exemplo, no setor bancário, se houver um erro em um algoritmo de negociação, isso poderá resultar em um ganho para uma organização.

Qualquer funcionário pode relatar um evento de risco. Depois que um evento de risco é relatado, ele é analisado pelo gerenciador de riscos.  
Os eventos de risco podem ser de dois tipos:

Eventos de risco internos
:   Eventos que ocorrem em sua organização.

Eventos de risco externo
: Eventos que ocorrem em outras organizações, mas são compartilhados com o setor para garantir que outras organizações possam evitá-los.  
Você pode criar um evento de risco usando a instância Portal de serviços ou sua instância ServiceNow. Os eventos de risco fornecem o seguinte:

* Dados concretos que permitem quantificar e validar melhor os riscos existentes.
* Visibilidade em novos riscos porque os eventos de risco geralmente se repetem.
{#manage-risk-events__ul_qsh_yzh_f3b}

Você pode exibir os painéis de eventos de risco navegando até Eventos de riscoVisão geral.

Para obter informações sobre como configurar a integração de eventos de risco no Espaço de trabalho de risco, consulte o artigo [Integração de eventos de risco no espaço \[KB0966898\]](https://hi.service-now.com/kb_view.do?sysparm_article=KB0966898) na Base de conhecimento Now Support.
**Conceitos relacionados**   

* [Ciclo de vida dos eventos de risco](https://servicenow-prod.fluidtopics.net/hoSI8whCYYTkO1t0QK4bCg#lifecycle-of-risk-events "Depois que um evento de risco é criado, o evento passa por um ciclo de vida em que os gerentes de risco o analisam e o enviam para aprovação.")

## Ciclo de vida dos eventos de risco {#ariaid-title2}

Depois que um evento de risco é criado, o evento passa por um ciclo de vida em que os gerentes de risco o analisam e o enviam para aprovação.  
O ciclo de vida dos eventos de risco passa pelas seguintes fases:

1. Criação de um evento de risco: um novo evento é relatado por um usuário comercial. O evento está com a validação pendente pelo proprietário do evento ou pelo gerente de risco que tem a função sn_risk.manager.
2. Analisar o evento de risco: o gerenciador de risco analisa se o evento é legítimo e adiciona todas as informações importantes, como entradas de perda do evento, aprovadores, a causa raiz do evento e a ação preventiva e corretiva do evento. Nesse estado, informações adicionais podem ser solicitadas ao criador do evento. Você pode criar um problema para garantir que eventos semelhantes não ocorram no futuro. Os problemas são atribuídos aos respectivos responsáveis pelo problema, que podem aceitar o problema como está ou criar uma tarefa de correção.
3. Aguardando aprovação para o evento de risco: depois que todos os dados são inseridos e validados, o gerente de risco pode solicitar que o evento seja aprovado. A necessidade de aprovação é determinada pelo limite de perda definido pela organização. Por exemplo, sua organização pode decidir que, se um evento de risco levar a uma perda de US$ 100.000, ele deverá ser aprovado pelas equipes sênior de gestão de riscos. Cada evento pode passar por várias fases de aprovação.
4. Aprovação, rejeição ou cancelamento de um evento de risco: depois que o evento é aprovado, o gerente de risco garante que os problemas criados para o evento de risco sejam encerrados e que a análise de causa raiz (RCA) seja concluída antes que o evento seja encerrado. Nesta fase, o aprovador também pode optar por rejeitar ou cancelar o evento com motivos adequados.
5. Fechando um evento de risco: depois que um usuário com a função sn_risk.manager tiver certeza de que o evento foi capturado e que o RCA foi concluído, o coordenador de eventos pode fechar o evento de risco. Se um evento de risco tiver problemas e tarefas em aberto, o evento de risco não poderá ser encerrado até que os problemas e tarefas associados sejam encerrados.
{#lifecycle-of-risk-events__ol_gqw_jb3_f3b}  
O fluxo de trabalho de eventos de risco está resumido na figura a seguir:Figura 1. Fluxo de trabalho de eventos de risco
**Tarefas relacionadas**   

* [Criar um evento de risco no Espaço de trabalho de risco](https://servicenow-prod.fluidtopics.net/FZsbJOnHkZ_CcV4Y46UFBg "Crie um evento de risco no Espaço de trabalho de risco. Eventos de risco são perdas financeiras e não financeiras, quase acidentes e ganhos potenciais ou reais que ocorrem em uma organização.")

## Relação entre riscos, eventos de risco e declarações de risco {#ariaid-title3}

Relacionar eventos de risco a riscos e relacionar uma declaração de risco a um risco é importante para todas as organizações que usam a aplicação Gestão de riscos. As propriedades para habilitar esses relacionamentos são fornecidas nas propriedades Risk Event Properties e Gestão de riscos.

### Relação de eventos de risco com o risco {#relate-risk-events-to-risk__section_ip5_3db_hjb}

Considere relacionar eventos de risco a riscos se você usar a aplicação Gestão de riscos. Esse relacionamento fornece dados para avaliação de risco futura e também é útil para relatórios precisos. Por exemplo, se a gestão de uma organização quiser saber a perda total incorrida devido a fraude interna, ela só poderá ser relatada se todos os riscos estiverem relacionados ao evento de risco de fraude interna. Para relacionar eventos de riscos ao risco, defina a propriedade Make risk event to risk relationship mandatory como Sim. Por padrão, esta propriedade não está ativada.

### Relação da declaração de risco com o risco {#relate-risk-events-to-risk__section_vfg_bdb_hjb}

Considere relacionar cada declaração de risco a um risco. Estabelecer esse relacionamento evita a criação de riscos órfãos. Um risco órfão é um risco que não tem uma declaração de risco correspondente associada a ele. Por exemplo, se todas as unidades de negócios de uma organização entenderem o risco de perda de funcionários em termos diferentes, será difícil para a organização manter dados abrangentes sobre o risco de perda. É mais fácil se a declaração de risco de Atrito de funcionário for atribuída a todos os eventos relacionados a este risco. Estabelecer o relacionamento entre uma declaração de risco e um risco é vital para a emissão de relatórios e prevenção corretos. Para relacionar riscos a declarações de risco, defina sn_risk.risk_statement_mandatory como verdadeiro.

### Adicionar categorias do Basel às declarações de risco {#relate-risk-events-to-risk__section_mrt_5rk_3jb}

A categorização do Basel é específica para o setor bancário. Essa categorização ajuda os clientes a cumprir as regulamentações da Basel, automatizando a emissão de relatórios de eventos de perda. Essa configuração específica permite que os usuários exibam os painéis do Basel. O painel do Basel mostra o número de eventos de perda e a perda líquida com base nas linhas de negócios e categorias do Basel. A habilitação desta configuração permite que os usuários exibam a guia Categorização do Basel, na qual os usuários podem selecionar uma das seguintes categorias do Basel que se aplicam.

* Fraude interna
* Fraude externa
* Práticas de emprego e segurança no local de trabalho
* Clientes, produtos e prática de negócios
* Danos aos ativos físicos
* Interrupção de negócios e falhas do sistema
* Execução, entrega e gestão de processos

{#relate-risk-events-to-risk__ul_hyj_zrk_3jb}Para obter mais informações, consulte [Propriedades instaladas com o Risco avançado](https://servicenow-prod.fluidtopics.net/WM0dpeWgce68JiDr9d0_6Q "As propriedades são adicionadas com a ativação de GRC: Risco avançado. Também há propriedades que estão disponíveis para os vários recursos, como eventos de risco e avaliações de risco avançadas.") e [Propriedades instaladas com o Gestão de riscos](https://servicenow-prod.fluidtopics.net/UOBWGoAEdjc6ZhSANLZSZA "As propriedades são adicionadas com a ativação de GRC: Gestão de riscos.")

Para habilitar a categorização do Basel, defina Show Basel attributes and reports como Sim.

## Modelo de resposta de evento de risco {#ariaid-title4}

O modelo de resposta de evento de risco automatiza o processo de adição de aprovadores, problemas e proprietários a um evento de risco. Essa automação é baseada nas condições definidas no modelo.  
O modelo de resposta a eventos de risco fornece estes benefícios primários:

* reduz a necessidade de manipulação humana de eventos de risco durante a criação de eventos de risco.
* define automaticamente o ciclo de vida do evento de risco e como os usuários respondem a esse evento de risco.
* economiza tempo com um modelo predefinido.
{#risk-event-response-template__ul_q1z_3gb_1kb}Por exemplo, considere que ocorreu um evento de risco de saúde e segurança. Se o modelo estiver definido, ele poderá ser usado para atribuir o evento à pessoa responsável pela saúde e segurança. O modelo facilita a atribuição automática de eventos de risco, permitindo que você escolha tipos de evento, entidades, categorias e assim por diante.

Os usuários podem definir o valor do limite para aprovadores de eventos de risco. O limite é definido com base no apetite de risco dos clientes. Por exemplo, uma organização decide que um evento de risco que resulta em uma perda de US$ 1.000 não precisa de um aprovador. Este limite de US$ 1.000 pode ser definido no modelo. Se a organização determinar que qualquer valor superior a US$ 1.000 precisa de aprovação, o modelo poderá atribuir automaticamente um aprovador.

Você pode definir o modelo para qualquer entidade. Todas as entidades secundárias da entidade primária herdam as regras definidas nos modelos de resposta de evento de risco. Definir um modelo economiza tempo e esforço necessários para definir as regras para cada entidade separadamente.

Para obter mais informações sobre como configurar a ingestão de eventos de risco, consulte o artigo [KB0780985](https://support.servicenow.com/kb_view.do?sysparm_article=KB0780985) na Now Support Base de conhecimento.

## Associar eventos de risco semelhantes {#ariaid-title5}

Treine uma definição de solução de semelhança que usa aprendizado de máquina ativando o plug-in Governança, risco e conformidade: Inteligência preditiva. A solução permite que o sistema exiba eventos de risco semelhantes automaticamente.

O plug-in Governança, risco e conformidade: Inteligência preditiva usa Inteligência Artificial (IA) e Aprendizado de Máquina (ML) para gerenciar os eventos de risco com mais eficiência. Você pode identificar eventos de risco semelhantes e agrupá-los para capturar e analisar o impacto real do evento de risco.

Por exemplo, em uma organização com operações em vários locais, as equipes de eventos de risco em diferentes locais podem estar trabalhando em tipos semelhantes de eventos de risco. Este desafio resulta em esforços duplicados para gerenciar os eventos de risco dentro da organização. Essa capacidade reduz o esforço manual no gerenciamento de eventos de risco semelhantes e melhora a eficiência organizacional geral.

Você pode associar eventos de risco semelhantes somente quando o evento de risco principal está no estado Analisar. Além disso, o botão Associar evento de risco não está disponível para eventos de risco semelhantes que estão no estado Novo ou Rejeitado.

O administrador de aprendizado de máquina da plataforma (ml_admin) pode criar uma definição de solução e modificar uma existente. Você pode navegar até Eventos de riscoAdministraçãoPropriedades para atualizar a propriedade do evento de risco com o novo nome de definição de solução.

