Um risco é definido como um evento que pode acontecer a qualquer momento. Se este evento inesperado pode ter um efeito desastroso enquanto se esperava que o risco pode ser gerenciado e seu impacto de risco pode ser reduzido.
Gestão de Risco Operacional inclui a análise da avaliação de risco de eventuais futuros ou iminentes questões, o que significa estar preparado para ameaças que estão pela frente.
Gerenciamento de riscos inclui a classificação dos riscos em uma organização em três categorias distintas:
A probabilidade de que uma ameaça usará uma vulnerabilidade para causar danos cria um risco.
O impacto de um risco é a perda de integridade, confidencialidade e disponibilidade da informação.
Plano de Gestão de Riscos Eficaz
O processo de análise de avaliação de risco e plano de gestão de riscos é um processo iterativo contínuo que precisa ser repetido para enfrentar novas ameaças e vulnerabilidades. O principal objetivo de um plano de gestão de riscos eficaz é proteger a organização e sua capacidade de desempenhar a sua missão.
(3)
(2)