Olá, meu nome é Constance Lanson. E nestas lições, você aprenderá uma visão geral de gerenciamento de risco, padrões de gerenciamento de risco, e a relevância da gestão de riscos. O que é gestão de risco? A gestão de riscos é uma parte essencial de cada estratégia organizacional. Ao identificar e analisar ameaças potenciais para a organização, a organização se dá uma oportunidade de preparação, não apenas para provavelmente mitigar esses impactos negativos, mas também talvez para evitá-los. Então, quando estamos olhando para o gerenciamento de risco, a organização está tentando reduzir a incerteza; incerteza na forma de tentar quantificar ou mesmo qualificar quaisquer ameaças ou vulnerabilidades potenciais. Quando uma organização está analisando o gerenciamento de riscos, é crucial para um planejamento bem-sucedido, também ajuda a reduzir despesas e perdas porque os riscos que foram identificados dessa avaliação de vulnerabilidade ou dessa análise de risco esses riscos podem ser divididos com base em seu impacto na organização e também seu impacto e risco financeiro. E por último, mas não menos importante, uma gestão de risco também ajuda uma organização a melhorar sua reputação. Ao ter estratégias de gerenciamento de risco em vigor, a organização basicamente fornece uma mensagem positiva ao seu ambiente de negócios. Traz esse voto de confiança aos seus colaboradores que a liderança é capaz de lidar com qualquer ameaça particular de vulnerabilidade ou risco que possa ser identificado. Se a gestão de risco é o processo de identificação de risco e, em seguida, tomar algumas medidas para avaliar sua magnitude regular ou o impacto desse risco e tomar algumas medidas adicionais para reduzir esse risco a um nível aceitável, então como é esse processo? Um dos primeiros passos ou etapas no processo de gerenciamento de riscos é a identificação de riscos. Quando uma organização implanta a identificação de riscos, primeiro identifica seus ativos mais críticos dentro da organização. Uma vez identificados esses ativos, então eles são priorizados. Talvez eles sejam priorizados de acordo com suas finanças ou sua prioridade ou impacto dentro da organização ou o valor. Além disso, uma vez que esses ativos tenham sido priorizados, eles também são inventário, e, em seguida, um plano de execução é colocado em prática. Uma vez que esses ativos tenham sido identificados e priorizados, agora também é realizada uma avaliação de risco para olhar para a probabilidade de uma ameaça e também a magnitude de uma vulnerabilidade que afeta aquele ativo específico. Assim, o processo de gerenciamento de riscos envolve não apenas identificar esses ativos, mas também priorizando o risco de acordo com o ativo ou como esse ativo é avaliado dentro da organização. Uma vez que uma organização tenha concluído sua análise de risco dentro desse processo de gerenciamento de risco, agora, uma estratégia de controle de risco pode ser implantada. Ao olhar para cada ativo individual, a organização deve decidir se eles vão implantar um tipo de estratégia de defesa, uma estratégia de transferência, uma estratégia de mitigação, aceitação, ou mesmo uma estratégia de rescisão. Ao olhar para os controles que uma organização possui, agora, como essa organização trata esse ativo específico ou risco em relação a esse ativo é agora determinado. Existem três tipos de controles que uma organização pode implantar em uma análise de risco. Um controle pode ser um controle físico; um controle físico, como uma câmera, um guarda de segurança. Outro tipo de controle pode ser uma lógica ou controle técnico na forma de firewalls. E outro tipo de controle administrativo que pode ser utilizado dentro da organização é um uso de auditorias ou mesmo logs. Todos esses tipos de controle ajudam para não apenas fazer valer a segurança desse ativo, mas também ajuda a minimizar a vulnerabilidade que foi exposto por essa ameaça que também foi exposto através dessa análise e avaliação de risco. Algumas questões adicionais que uma organização pode também perguntar durante o processo de gerenciamento de risco é: Onde e qual o risco? Quando falamos em priorizar e identificação de risco, onde esse risco foi identificado? Qual ativo específico? Também a organização pode pensar em: Quão grave é o nível atual do risco? Uma avaliação do risco deve ser implantada. E ao falar sobre algumas dessas estratégias que também pode ser usado para minimizar ou mitigar o risco, pense no tratamento do risco. O que a organização pode fazer para trazer esse risco para um nível aceitável? Estas são algumas das coisas ou os itens que a organização pode discutir juntamente com seus processos de gerenciamento de risco. Obrigado por assistir.