Zusammenfassung der Ressource
CONCEITOS ISO 31000
- GESTÃO DE RISCOS (2.2)
- Atividades coordenadas para
DIRIGIR e CONTROLAR uma
organização no que se refere a
riscos
- ESTRUTURA DA GESTÃO
DE RISCOS (2.3)
- FUNDAMENTOS
- D) POLÍTICA DE GR (2.4)
- Declaração das INTENÇÕES e DIRETRIZES
da organização sobre GR
- A) Objetivos B) Comprometimento C) Mandatos
- FUNDAMENTOS e ARRANJOS ORGANIZACIONAIS
para: Concepção; Implementação, Monitoramento,
Análise Crítica e Melhoria Contínua da GR
- ARRANJOS
ORGANIZACIONAIS
- E) PLANO DE GR (2.6)
- Esquema que especifica a
ABORDAGEM, os COMPONENTES DE
GESTÃO e os RECURSOS da GR
- A) Relacionamentos B) Responsabilidades
C) Recursos D) Atividades
- F) PROCESSO DE GR (2.8)
- 5.2 COMUNICAÇÃO E CONSULTA
(2.12)
- Processo contínuo e interativo que
uma organização conduz para
fornecer, compartilhar ou obter
informações e se envolver no diálogo
com as PARTES INTERESSADAS
- 5.3 ESTABELECIMENTO DO CONTEXTO
(2.9);
- CONTEXTO EXTERNO (2.10)
- Ambiente Externo no qual a
Organização busca atingir seus
objetivos
- Ambiente Cultural, Social, Político, Legal, Regulatório,
Financeiro, Tecnológico, Econômico, etc
- CONTEXTO INTERNO (2.11)
- Ambiente Interno no qual a
Organização busca atingir seus
objetivos
- Governança, Estratégia,
Política, Cultura, Sistemas,
Capacidades, etc
- Parâmetros externos e internos a
serem levados em consideração na GR.
Estabelecimento do Escopo e dos
CRITÉRIOS DE RISCO.
- 5.4 PROCESSO DE AVALIAÇÃO DE RISCOS (2.14)
"Risk Assessment"
- 5.4.2 IDENTIFICAÇÃO DE RISCOS (2.15)
- Processo de busca,
reconhecimento e descrição
dos riscos
- Envolve a identificação de FONTES DE RISCOS,
EVENTOS, CAUSAS e CONSEQUÊNCIAS
- 5.4.3 ANÁLISE DE RISCOS (2.21)
- Processo para compreender a natureza do
risco e determinar o NÍVEL DE RISCO
- Serve de base para a AVALIAÇÃO DE
RISCOS e definição do TRATAMENTO
DE RISCOS
- 5.4.4 AVALIAÇÃO DE RISCOS (2.24)
"Risk Evaluation"
- Comparação ANÁLISE DE RISCOS x
CRITÉRIOS DE RISCOS
- Determinar se o
risco é aceitável
ou tolerável
- 5.5 TRATAMENTO DE
RISCOS (2.25)
- Processo de modificar o risco.
- Envolve: evitar o risco; assumir o risco;
remover a FONTE DE RISCO; alterar a
PROBABILIDADE; alterar a
CONSEQUÊNCIA, reter o risco, etc
- 5.6
MONITORAMENTO
(2.28) e ANÁLISE
CRÍTICA (2.29)
- MONITORAMENTO: Verificação,
observação crítica afim de idt mudanças
no nível de desempenho esperado
- ANÁLISE: Atividade para determinar a
adequação, suficiência e eficácia da GR
- Pode ser aplicado a (ao):
ESTRUTURA DE GR; PROCESSE DE
GR; RISCO; CONTROLE.
- Incorporada nas políticas e práticas estratégicas e
operacionais de TODA A ORGANIZAÇÃO
- ATITUDE PERANTE O
RISCO (2.5)
- Reter
Assumir
Afastar-se
- PROPRIETÁRIO DO
RISCO (2.7)
- Pessoa ou Entidade
responsável por
gerenciar um risco
- FONTE DE
RISCOS (2.16)
- Elemento que
tem potencial de
dar origem ao
risco
- CRITÉRIOS DE RISCO (2.22)
- Termos de referência para se
avaliar a significância de um risco
- São baseados nos Objetivos Organizacionais e no CONTEXTO
- Podem derivar de normas, leis, políticas, etc
- EVENTO (2.17)
- Ocorrência ou mudança em
um conjunto específico de
circunstâncias
- Pode ter várias CAUSAS
- Pode ser "algo não acontecer", um "incidente" ou um "acidente"
- Pode não ter CONSEQUÊNCIAS
- CONSEQUÊNCIA (2.18)
- Resultado de um EVENTO
que afeta os OBJETIVOS
- Pode haver várias CONSEQUÊNCIAS para cada EVENTO
- Efeitos Positivos ou Negativos
- Expressa Qualitativamente ou Quantitativamente
- PROBABILIDADE (2.19)
- Chance de algo
acontecer
- PERFIL DE RISCO
(2.20)
- Descrição de um conjunto
qualquer de riscos
- NÍVEL DE RISCO (2.23)
- Magnitude de um risco. Expresso em termos
de CONSEQUÊNCIAS X PROBABILIDADES
- CONTROLE (2.26)
- Medida que está modificando o risco
- Processo, política, prática, etc. Pode não ter o efeito pretendido
- RISCO RESIDUAL (2.27)
- Risco remanescente após o Tratamento do Risco
- Também chamado de Risco Retido
- PARTE INTERESSADA (2.13)
- Pessoa ou Organização que pode afetar
ou ser afetada pela GR
- RISCO (2.1)
- EFEITO da incerteza nos OBJETIVOS
- EFEITO
Positivo ou
Negativo
- OBJETIVOS
Estratégico,
Operacional,
do Projeto, do
Processo, etc
- Combinação de CONSEQUÊNCIAS
(Impacto) x PROBABILIDADES