2 Minor- Nenhum impacto material sobre a realização dos objetivos de negócios ou estratégias
1 Insignificante -... impacto insignificante
c) controles disponíveis
Para medir a força dos controles disponíveis, poderia basear-se na seguinte classificação
preventiva -.
evitar o risco de ocorrer - Forte
Detactive - Detectar risco no processo - Moderado
corretiva - Correto risco na ocorrência - Weak
d) Classificação de Risco
Com base na probabilidade e da classificação de impacto, nós terá Risco Gross Rating . O Net Classificação de Risco é obtido depois de considerar os controles disponíveis e sua força Classificação de Risco bruta - Controles Disponível = Risco Net Rating Passo 4:. Risco Priorização O risco, mais tarde, serão classificados de "crítico" (o mais importante) a "muito baixo" (o menos importante), para fins de tratamento Passo 5:. tratamento de riscos Esta fase é essencialmente um processo de tomada de decisão, em que se decidiu sobre a forma como cada risco deve ser tratada ou tratada. Basicamente, como um tratamento, a administração pode se para aceitar, evitar, total ou parcialmente, transferir, reduzir o impacto ou reduzir a probabilidade de um risco. Ao decidir um tratamento para cada risco, existem alguns critérios que devem ser levados em consideração: Como escolher o tratamento? a. Aceitar b. Evite c. Transferência d. Reduzir o impacto /probabilidade
Gestão de Riscos Framework - Parte 1