---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Fluxo de trabalho de avaliação de risco avançada

# Fluxo de trabalho de avaliação de risco avançada {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Para usar a Avaliação de risco avançada, você deve configurar a metodologia de avaliação de risco (RAM), definir o escopo da avaliação e executar a avaliação.

Antes de usar a Avaliação de risco avançada, diferentes usuários devem executar diferentes tarefas de configuração. Essas etapas definem o fluxo de trabalho da avaliação.

1. Configurar a metodologia de avaliação de risco (RAM): um administrador de risco com a função sn_risk.admin configura o sistema. O administrador faz o seguinte:
   * Identificação: identifica se um risco ou um objeto está sendo avaliado.
   * Avaliação: determina como avaliar o problema, por exemplo, com critérios de avaliação, pontuação de risco ou preferências de relatório.

   {#workflow-ara__ul_xzp_22x_jlb} Para obter mais informações, consulte [Configurar uma metodologia de avaliação de risco](https://servicenow-prod.fluidtopics.net/Lc8HY0YRPcnrD2_8BZn6Qg "Configure uma metodologia de avaliação de risco (RAM) na aplicação Risco avançado para que você possa avaliar os riscos ou objetos em sua organização.").
2. Definir o escopo de avaliação de risco: depois que o RAM é definido, o proprietário da entidade define e identifica o seguinte:
   * Os riscos relevantes para a entidade.
   * Os avaliadores e aprovadores dessas avaliações.
   * Periodicidade dessas avaliações de risco.

   {#workflow-ara__ul_pph_p2x_jlb}Para mais informações, confira [Criar um escopo de avaliação de risco e iniciar avaliações](https://servicenow-prod.fluidtopics.net/3L8XSRsk_tYprTG6QZbP0Q "Crie um escopo de avaliação de risco para definir e identificar riscos para uma entidade. Identifique avaliadores e aprovadores para avaliações e defina a frequência das avaliações.") ou ../../grc-workspace-risk/task/create-risk-asses-scope-workspace.html.
3. Executar avaliação de risco: o avaliador de risco com o sn_grc. A função business_user executa as seguintes tarefas de avaliação.
   * Avalia os riscos inerentes e a eficácia dos controles de mitigação.
   * Revisa o risco residual e define o plano de tratamento de risco.
   * Aciona o fluxo de trabalho de revisão e aprovação.

   {#workflow-ara__ul_phb_t2x_jlb}Para obter mais informações, consulte [Executar avaliação de risco avançada no Espaço de trabalho de risco](https://servicenow-prod.fluidtopics.net/WPChXGDoct2DzjivxDR~IA).
4. Monitorar as avaliações: depois que a avaliação de risco é aprovada, a avaliação passa para o estado Monitorar. Os riscos avaliados na avaliação de risco devem ser monitorados, especialmente se contiverem fatores automatizados. Fatores ou perguntas automatizadas que buscam dados automaticamente de qualquer uma das fontes de dados têm classificações de risco em constante evolução. Portanto, um risco que pode ter uma classificação baixa no momento pode ter uma classificação mais alta posteriormente. Isso torna obrigatório o monitoramento de uma avaliação concluída para reduzir as ameaças à sua organização.
{#workflow-ara__ol_mvl_45s_rnb}

