---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Espaço de trabalho de risco para o gerenciador de riscos de TI

# Espaço de trabalho de risco para o gerenciador de riscos de TI {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Risco de TI ou tecnologia da informação é qualquer ameaça aos dados de negócios e sistemas críticos. É o risco associado ao uso e operação da TI em uma organização. Um gerente de riscos de TI é a principal pessoa responsável por estabelecer e manter o programa de gestão de riscos de TI em toda a organização.

Os riscos de TI variam em natureza. É importante estar ciente de todos os diferentes tipos de riscos de TI que podem afetar seus negócios. Um gerente de risco de TI trabalha com várias partes interessadas para garantir que os riscos de TI sejam gerenciados dentro do apetite de risco da organização. Para facilitar as avaliações de risco para gerentes de risco de TI, uma metodologia de avaliação de risco (RAM) pré-configurada também é fornecida por padrão. Os gerentes de risco de TI podem usar esta RAM ou fazer modificações nela de acordo com seus requisitos.  
{#risk-workspace-for-it-risk-manager__table_syj_kcj_jpb__entry__2}

| Atividade | Tarefa |
|-|-|
| Identifique riscos usando um fluxo de trabalho. | [Fluxo de trabalho para identificação de risco no Espaço de trabalho de risco](https://servicenow-prod.fluidtopics.net/y0VigeMpuitqPob1FtnUHg "Os fluxos de trabalho fornecem orientação passo a passo para concluir o processo de identificação de risco no GRC Espaço de trabalho de risco."). |
| Identifique, avalie, mitigue e monitore todos os riscos de TI. | * ../task/create-risk-asses-scope-workspace.html. * ../task/schedule-risk-assessment-workspace.html. {#risk-workspace-for-it-risk-manager__ul_mck_3sq_sqb} |
| Gerencie ações de correção de risco de TI e defina o plano de ação. | [Como gerenciar respostas a riscos](https://servicenow-prod.fluidtopics.net/nBnYLz2y1gIjhcL92DgxTw "Uma resposta a riscos é a estratégia usada para lidar com riscos depois que eles são avaliados."). |
| Comunique a postura de risco de TI. | [Mapa térmico de risco para avaliação de risco clássica](https://servicenow-prod.fluidtopics.net/I0JqvQlfR7GUFqtBYZvz2g "Como gerente de risco operacional, se você optar por usar a avaliação de risco clássica para avaliar os riscos em sua organização, poderá exibir o mapa térmico de risco para obter uma visão geral da postura de risco da sua organização."). |
| Defina os principais indicadores de risco e controle. | [Indicadores de risco, indicadores de controle e modelos de indicador](https://servicenow-prod.fluidtopics.net/j3irW4s0jC7hez10D4cvHA "Os indicadores são uma ferramenta importante usada para gerenciar os riscos da sua organização. Os indicadores coletam dados para monitorar controles e riscos e para coletar evidências de auditoria. Os indicadores monitoram um único controle ou risco. Eles são usados para aprimorar e facilitar o monitoramento, a mitigação e a emissão de relatórios de riscos.") |
| Criar planos de testes de controle | [Criar um plano de testes no Espaço de trabalho de risco](https://servicenow-prod.fluidtopics.net/tG~iJkQte10agiU5iNi0dw "Crie um plano de testes para documentar o procedimento de teste de controle. Você pode criar um plano de testes a partir do zero ou com base em um modelo de teste para descrever como um recurso deve ser testado.") |
[Tabela 1. Tarefas de um gerente de riscos de TI]

{#risk-workspace-for-it-risk-manager__table_syj_kcj_jpb}  
A imagem a seguir mostra a exibição do gerenciador de riscos de TI.Figura 1. Página inicial do gerenciador de riscos de TI

