Gestão de riscos e medidas mitigatórias.
A gestão de riscos envolve as seguintes etapas:
- Estabelecimento do contexto:
definir o escopo, os objetivos, os critérios e as responsabilidades da
gestão de riscos.
- Identificação dos riscos:
reconhecer os eventos ou circunstâncias que podem afetar os objetivos da
organização, bem como suas fontes, causas e conseqüências potenciais.
- Análise dos riscos: estimar
a probabilidade e o impacto dos riscos identificados, considerando os controles
existentes e os cenários possíveis.
- Avaliação dos riscos:
comparar os níveis de risco com os critérios estabelecidos, priorizar os riscos
mais relevantes e decidir quais riscos devem ser tratados.
- Tratamento dos riscos: selecionar
e implementar as medidas mitigatórias mais adequadas para cada risco,
considerando os custos, os benefícios e as implicações das opções disponíveis.
- Monitoramento e revisão dos
riscos: acompanhar e avaliar a eficácia das medidas
mitigatórias implementadas, bem como identificar novos ou alterados riscos
decorrentes das mudanças no contexto interno ou externo da organização.
- Comunicação e consulta sobre os riscos: envolver as partes interessadas na gestão de riscos, compartilharem informações relevantes sobre os riscos e as medidas mitigatórias adotadas, obter feedbacks e sugestões para a melhoria contínua do processo.
As
medidas mitigatórias que são as respostas aos riscos, visam reduzir a exposição
e podem ser classificadas em quatro tipos:
- Evitar
o risco: eliminar a fonte do risco ou modificar o objetivo que
está sujeito ao risco.
- Transferir o risco: compartilhar
ou transferir parte ou todo o impacto do risco para outra parte, por meio de
contratos, seguros, parcerias, etc.
- Mitigar o risco:
reduzir a probabilidade ou o impacto do risco por meio de controles preventivos
ou corretivos.
Comentários
Postar um comentário
COMENTE AQUI