16

Como criar matriz de riscos corporativos?

Embed Size (px)

Citation preview

Processo da Gestão de Riscos

identificar

avaliar

responder

institucionalização dos controles

1) Categoria de Objetivo (vértice superior do cubo do COSO)

2) UO (vértice lateral do cubo do COSO)

3) Fixação do objetivo

4) Risco (evento)

5) Origem do Evento Externo ou Origem do Evento Interno

6) Probabilidade (alto/média/baixa)

7) Impacto (alto/médio/baixo)

8) Resposta (Aceitar/reduzir/compartilhar/evitar)

P.A. (5w2h)

O que será

feito?

Quem fará?

Porque será

feito?

Onde será

feito?Quando?

Quanto?

Como será

feito?

Processo da Gestão de Riscos

identificar

avaliar

responder

institucionalização dos controles

CI: Preventivo/Detectivo/Ambos

Periodicidade: diário/semanal/quizenal/mensal/trimestral/semestral/anual

Controle: Automatizado/Manual/Ambos

Teste: detalhe como será o teste

Selecione ‘Plano de Ação’