Tratamento e avaliação de riscos

Não é possível resolver uma ameaça ou risco, sem que estes tenham sido identificados. Ao identificarmos as ameaças e riscos, que podem afetar os nossos clientes, conseguimos defini-las e categorizá-las. Este processo, permite-nos mapear os resultados numa matriz, que analisa a probabilidade de impacto de cada risco, o que permitirá adotar todas as medidas necessárias para os minimizar.

Começa-se por identificar as ameaças à segurança que podem ter consequências estratégicas, operacionais e comerciais.

Seguidamente, utiliza-se um “Menu de Riscos”, que auxilia a identificar as ameaças.

A Matriz de Probabilidade do Impacto do Risco é elaborada, através do mapeamento de cada risco na matriz de modo a priorizar os mesmos, sendo utilizada como uma ferramenta de monitorização contínua de ameaças e riscos à segurança.

risk asses