Exemplo Análise de Riscos
TRIBUNAL DE CONTAS DO DISTRITO FEDERAL
Divisão de Tecnologia da Informação
IV - ANÁLISE DE RISCO
1. Solução
Contratação de empresa especializada em tecnologia da informação para realizar manutenção corretiva, adaptativa e evolutiva ....
2. Definições
Segundo o dicionário Houaiss, risco é a “probabilidade de insucesso, de malogro de determinada coisa, em função de acontecimento eventual, incerto, cuja ocorrência não depende exclusivamente da vontade dos interessados.”, ou ainda, pelo Moderno Dicionário da Língua Portuguesa, “possibilidade de perigo, incerto, mas previsível, que ameaça de dano a pessoa ou a coisa.”. São 3 (três) os componentes básicos do risco: um determinado evento, a probabilidade de ocorrência do evento, e o impacto decorrente do evento.
A Análise de Riscos procura identificar, estimar, avaliar, monitorar e administrar esses eventos que representam riscos e as vulnerabilidades dos recursos de informação de uma organização ou de um determinado projeto e definir ações para seu controle ou minimização do impacto.
Uma vez identificado um risco, estima-se a probabilidade de sua ocorrência e o seu impacto na organização ou no projeto, possibilitando o cálculo do Valor
Esperado do Risco. A partir do cálculo do Valor Esperado, podem-se priorizar os riscos em função do seu potencial de influência e recomendar a melhor estratégia para tratamento de cada risco identificado.
Para auxiliar no cálculo do Valor Esperado, as seguintes tabelas serão utilizadas: Matriz de probabilidades
Referencial
Provavelmente ocorrerá
Grande chance de ocorrer
Igual chance de ocorrer ou não
Baixa chance de ocorrer
Chance remota de ocorrer
Avaliação do Impacto
Grau do Impacto
Peso
Muito grande
5,0
Grande
4,0
Moderado
3,0
Pequeno
2,0
Muito pequeno
1,0
f:\semat2012\4.analiserisco.docx
Probabilidade
0,95
0,75
0,50
0,25
0,10
Características
Perda do sistema.
Morte ou lesões graves.