Zusammenfassung der Ressource
ISO 31000
- Princípios
- Integrada
Anmerkungen:
- A gestão de riscos é parte integrante de todas as atividades organizacionais.
- Estruturada e
abrangente
Anmerkungen:
- Uma abordagem estruturada e abrangente para a gestão de riscos contribui para
resultados consistentes e comparáveis.
- Personalizada
Anmerkungen:
- A estrutura e o processo de gestão de riscos são personalizados e proporcionais aos
contextos externo e interno da organização relacionados aos seus objetivos.
- Inclusiva
Anmerkungen:
- O envolvimento apropriado e oportuno das partes interessadas possibilita que seus
conhecimentos, pontos de vista e percepções sejam considerados. Isto resulta em
melhor conscientização e gestão de riscos fundamentada
- Dinâmica
Anmerkungen:
- A gestão de riscos antecipa, detecta, reconhece e
responde a estas mudanças e eventos de uma maneira apropriada e oportuna.
- Melhor
informação
disponível
Anmerkungen:
- As entradas para a gestão de riscos são baseadas em informações históricas e
atuais, bem como em expectativas futuras. A gestão de riscos explicitamente leva
em consideração quaisquer limitações e incertezas associadas a estas informações
e expectativas.
- Fatores
humanos e
culturais
Anmerkungen:
- O comportamento humano e a cultura influenciam significativamente todos os
aspectos da gestão de riscos em cada nível e estágio.
- Melhoria contínua
Anmerkungen:
- A gestão de riscos é melhorada continuamente por meio do aprendizado e
experiências.
- Estrutura
- Liderança e
Comprometimento
Anmerkungen:
- Convém que a Alta Direção e os órgãos de supervisão, onde aplicável,
assegurem que a gestão de riscos esteja integrada em todas as atividades da
organização, e convém que demonstrem liderança e comprometimento.
- Integração
Anmerkungen:
- A integração da gestão de riscos apoia-se em uma compreensão das estruturas
e do contexto organizacional.
- Concepção
Anmerkungen:
- Ao conceber a estrutura para gerenciar riscos, convém que a organização
examine e entenda seus contextos externo e interno.
- Implementação
Anmerkungen:
- A implementação bem-sucedida da estrutura requer o engajamento e a
conscientização das partes interessadas.
- Avaliação
Anmerkungen:
- Para avaliar a eficácia da estrutura de gestão de riscos, convém que a
organização:
• mensure periodicamente o desempenho da estrutura de gestão de riscos
em relação ao seu propósito, planos de implementação, indicadores e
comportamento esperado;
• determine se permanece adequada para apoiar o alcance dos objetivos da
organização.
- Melhoria
Anmerkungen:
- Convém que a organização monitore e adapte continuamente a estrutura de
gestão de riscos para abordar as mudanças externas e internas. Ao fazer isso, a
organização pode melhorar seu valor
- Processo
- Comunicação
e Consulta
Anmerkungen:
- O propósito da COMUNICAÇÃO E CONSULTA é auxiliar as partes
interessadas pertinentes na compreensão do risco, na base
sobre a qual decisões são tomadas e nas razões pelas quais ações
específicas são requeridas.
- Escopo, Contexto
e Critérios
Anmerkungen:
- O propósito do estabelecimento do ESCOPO, CONTEXTO E CRITÉRIOS é
personalizar o processo de gestão de riscos, permitindo um processo de
avaliação de riscos eficaz e um tratamento de riscos apropriado.
- Processo de
Avaliação de Riscos
Anmerkungen:
- Esse processo engloba três etapas: identificação, análise e avaliação.
O propósito da identificação de riscos é encontrar, reconhecer e
descrever riscos que possam ajudar ou impedir que uma organização
alcance seus objetivos
- Tratamento
de Riscos
Anmerkungen:
- O propósito do TRATAMENTO DE RISCOS é selecionar e implementar
opções para abordar riscos.
- Monitoramento
e Análise Crítica
Anmerkungen:
- O propósito do MONITORAMENTO E ANÁLISE CRÍTICA é assegurar
e melhorar a qualidade e eficácia da concepção, implementação e
resultados do processo.
- Registro e Relato
Anmerkungen:
- Convém que o processo de gestão de riscos e seus resultados sejam
documentados e relatados por meio de mecanismos apropriados.