Um evento ou condição incerta, que
se ocorrer tem efeito positivo ou
negativo nos objectivos da
organização
Tipos de riscos
IT Risk
é qualquer risco relacionado com as tecnologias de informação
IT Governance Framework-é um controle (contramedidas para os riscos), que permite a
uma organização mitigar o estratégico riscos de TI em seu modelo de negócios e
estratégia.
IT Governance Risks
Strategic Risk
Uma possível fonte de perda que podem surgir a
partir da busca de um plano de negócios bem
sucedidas. Por exemplo, o risco estratégico pode
surgir a partir de tomar decisões de negócios
pobres, a partir da execução de decisões precárias,
de alocação inadequada de recursos, ou de uma
incapacidade de responder bem às mudanças no
ambiente de negócios.
Strategic Risk for ITC
Interrupção nos processos de negocios e
serviços de clientes e Mais gastos com as TI
Entering new business: Expanding existing services;
Mergers;Acquisitions and investments; Enhancing (melhoria) the
infrastructure
Operational Risk
O risco operacional é definido como o risco de
perda resultante de processos, pessoas e sistemas
inadequados ou falhos, ou de eventos externos.
Esta definição inclui o risco legal, mas exclui o risco
estratégico e de reputação.
Lidar com riscos operacionais
Componentes-chave de governança de TI: Estratégia
clara de risco operacional com significativa revisão,
supervisão e monitoramento. Forte controle interno e da
cultura de gestão de risco operacional (segregação de
funções e responsabilidades). Comunicação interna
eficaz. O planejamento de contingência.
A gestão eficaz de riscos é um diferencial competitivo e
é responsabilidade Conselhos para encontrar o
equilíbrio adequado entre a maximização do lucro e
redução de risco