Compreensão de mapas de riscos

Visualize o risco na empresa para apresentar os resultados de uma avaliação de risco.

O que é um mapa de riscos?

Os mapas de riscos são visualizações que apresentam os resultados de uma avaliação de risco.

Em um processo de avaliação de risco empresarial, a capacidade de visualizar riscos ajuda a estabelecer e comunicar uma visão holística dos riscos que afetam a empresa. Mapas de risco são muitas vezes usados para comunicar o possível impacto e probabilidade de riscos para que decisões estratégicas possam ser tomadas pela integridade da empresa.

O que um mapa de riscos exibe?

Depois de avaliar o risco em sua empresa, o mapa de gravidade mostra quatro valores relativos. As áreas de maior preocupação são representadas no quadrante superior direito do mapa de riscos e as áreas de menor preocupação são representadas no quadrante inferior direito.

Observação

O mapa de riscos padrão exibe estes valores: Probabilidade, Impacto, Gravidade do Risco Inerente, Pontuação de Risco Inerente. Você pode configurar mapas de riscos para exibir valores diferentes. Para obter mais informações, consulte Configuração de mapas de riscos.

Eixos X e Y

O eixo X exibe a porcentagem de probabilidade em todos os segmentos em operação na empresa e o eixo Y exibe a porcentagem de impacto em todos os segmentos em operação da empresa.

Por padrão, as porcentagens fornecem uma escala normalizada (entre 0 e o valor mais alto avaliado) para Probabilidade e Impacto no contexto de todos os segmentos em operação na empresa. Os valores são arredondados para o próximo inteiro se maiores que 1 e arredondados para o próximo decimal se forem menores que 1.

No entanto, você também pode exibir o mapa de riscos com uma escala total de 0 a 100%. Para obter mais informações, consulte Configuração de mapas de riscos.

Tamanho

O tamanho da bolha representa a pontuação de risco inerente. O maior tamanho de bolha representa o maior valor avaliado e o menor tamanho de bolha representa o menor valor avaliado. Todos os valores intermediários são dimensionados de forma incremental em relação aos valores mais altos e mais baixos avaliados.

Exemplo

Os valores da pontuação de risco inerente ficam entre 5 e 50%.

Tamanho da bolha Valor
Maior 50%
Menor 5%

Cor

A cor da bolha representa a gravidade do risco inerente. Vermelho representa o maior valor avaliado e verde representa o menor valor avaliado. Todos os valores intermediários são coloridos com uma escala gradiente de cores.

Valores de Gravidade do Risco Inerente

Os valores de gravidade do risco inerente são representados nos mapas de gravidade usando três números. Para obter mais informações sobre como a gravidade do risco inerente é calculada, consulte Avaliando risco.

Exemplos

Valores Número de casas decimais Exemplo
Entre 0 e 9,99 2 5,55%
Entre 10 e 99,9 1 55,5%
100 0 100%

Classificação

Riscos são classificados do mais elevado para o mais baixo no mapa de gravidade de riscos com base nos valores combinados de Probabilidade e Impacto para cada risco.

Se a pontuação de risco inerente for a mesma para dois ou mais riscos da lista, os riscos são ordenados pela gravidade do risco inerente. Se a pontuação de risco inerente e a gravidade do risco Inerente forem iguais para dois ou mais riscos, os riscos são ordenados pela ID do risco, em ordem crescente.

Cálculos de probabilidade e impacto

Exemplo de probabilidade e impacto

Probabilidade é calculada pelo total dos valores de probabilidade dividido pela probabilidade total possível entre todos os segmentos em operação da empresa. De maneira semelhante, o Impacto é calculado pelo total dos valores de impacto dividido pelo impacto total possível entre todos segmentos em operação na empresa.

Estrutura de pontuação de risco

Fator de Pontuação de Risco Peso Escala de Severidade
Probabilidade 100% Escala de 3 pontos (1 = Baixo, 2 = Médio, 3 = Alto)
Impacto 100% Escala de 3 pontos (1 = Baixo, 2 = Médio, 3 = Alto)
Velocidade 70% Escala de 3 pontos (1 = Baixo, 2 = Médio, 3 = Alto)
Vulnerabilidade 60% Escala de 3 pontos (1 = Baixo, 2 = Médio, 3 = Alto)

Mapa do Estratégia

Avaliação de risco

Na avaliação de risco a seguir:

  • o valor de Probabilidade total é 12 (1 + 2 + 3 + 2 + 3 + 1).
  • o valor de Impacto total é 14 (3 + 2 + 3 + 2 + 3 + 1).

Cálculo de probabilidade

A Probabilidade total possível entre todos os segmentos em operação na empresa é 27 (3 x 9).

Quando o valor total de Probabilidade (12) é dividido pelo total possível de Probabilidade em todos os segmentos em operação na empresa (27), o resultado é 44,4%.

Cálculo de impacto

O Impacto total possível entre todos os segmentos em operação na organização é 27 (3 x 9).

Quando o valor total de Impacto (14) é dividido pelo total possível de Impacto em todos os segmentos em operação na empresa (27), o resultado é (51,9%).

Mapa de riscos