O modelo global de competências para o mundo digital

Gerenciamento de riscos BURM

Planejar e implementar processos para gerenciar riscos em toda a empresa, alinhados com estratégias organizacionais e quadros de governança.

Notas orientativas

A gestão de riscos pode ser aplicada a diversas funções empresariais, assim como a especialidades técnicas e de engenharia, incluindo, mas não se limitando a, sistemas de informação e tecnologia, operações, segurança ambiental, cibersegurança, segurança, e fornecimento de energia. O risco também é explicitamente mencionado em várias habilidades do SFIA. 

As atividades podem incluir, mas não se limitando a:

  • identificar, classificar e priorizar riscos com base no impacto e probabilidade e na mitigação necessária
  • desenvolver e implementar estratégias de gestão de risco que estejam alinhadas com objetivos organizacionais e quadros de governança
  • integração da gestão de riscos nos processos de tomada de decisão para garantir a alinhamento com o apetite de risco da organização
  • desenvolver e implementar objetivos organizacionais e quadros de governança
  • comunicação e relatório sobre riscos e ações de mitigação para as principais partes interessadas, garantindo transparência e tomada de decisão informada
  • adaptar práticas de gestão de risco para refletir mudanças no ambiente organizacional e externo.

Compreendendo os níveis de responsabilidade desta habilidade

Onde níveis inferiores não são definidos...
  • Tarefas e responsabilidades específicas não são definidas porque a habilidade requer um nível mais alto de autonomia, influência e complexidade na tomada de decisões do que é normalmente esperado nesses níveis. Você pode usar as declarações de essência para entender as responsabilidades genéricas associadas a esses níveis.
Onde níveis mais altos não são definidos...
  • Responsabilidades e accountability não são definidas porque esses níveis mais altos envolvem liderança estratégica e influência organizacional mais ampla que vai além do escopo dessa habilidade específica. Veja as declarações de essência.

Desenvolver habilidades e demonstrar responsabilidades relacionadas a essa habilidade

Os níveis definidos mostram a progressão incremental em habilidades e responsabilidades.

Onde níveis inferiores não são definidos...

Você pode desenvolver seu conhecimento e apoiar outras pessoas que têm responsabilidades nesta área:

  • Aprender conceitos e princípios-chave relacionados a essa habilidade e seu impacto em sua função
  • Executar habilidades relacionadas (veja as habilidades SFIA relacionadas)
  • Apoiar outras pessoas que estão realizando tarefas e atividades de nível superior
Onde níveis mais altos não são definidos...
  • Você pode progredir desenvolvendo habilidades relacionadas que são mais adequadas a níveis mais altos de liderança organizacional.

Mostrar/ocultar descrições e níveis extras.

Níveis de responsabilidade para esta habilidade

2 3 4 5 6 7

Gerenciamento de riscos: Nível 2

Nível 2 - Auxilia: Essência do nível: Presta assistência a outras pessoas, trabalha sob supervisão rotineira e usa critérios próprios para resolver problemas rotineiros. Aprende ativamente por meio de treinamento e experiências no trabalho.

Ajuda na coleta e no relatório de dados para apoiar atividades de gerenciamento de riscos sob supervisão rotineira. Ajuda a criar e manter documentação de riscos e atividades de gerenciamento de riscos. Ajuda a identificar e relatar problemas e discrepâncias.

Gerenciamento de riscos: Nível 3

Nível 3 - Aplica: Essência do nível: Executa tarefas variadas, às vezes complexas e não rotineiras, usando métodos e procedimentos padrão. Trabalha sob direção geral, possui alguma liberdade e gerencia seu próprio trabalho dentro dos prazos. Aprimora proativamente as habilidades e o impacto no local de trabalho.

Realiza atividades básicas de gerenciamento de risco.

Mantém documentação de riscos, ameaças, vulnerabilidades e ações de mitigação.

Gerenciamento de riscos: Nível 4

Nível 4 - Possibilita: Essência do nível: Realiza diversas atividades complexas, apoia e orienta outras pessoas, delega tarefas quando apropriado, trabalha de forma autônoma sob orientação geral e contribui com conhecimentos especializados para atingir os objetivos da equipe.

Exerce atividades de gerenciamento de riscos dentro de uma função específica, área técnica ou projeto de complexidade média. Identifica riscos e vulnerabilidades, avalia o seu impacto e probabilidade, desenvolve estratégias de mitigação e relatórios sobre o negócio. Envolve especialistas de forma geral e especialistas de domínio na área, conforme necessário.

Gerenciamento de riscos: Nível 5

Nível 5 - Garante, aconselha: Essência do nível: Fornece orientação autorizada em seu campo e trabalha sob ampla direção. Responsável pela entrega de resultados significativos do trabalho, desde a análise, passando pela execução, até a avaliação.

Planeja e implementa atividades de gerenciamento de risco complexas e substanciais dentro de uma função, área técnica, projeto ou programa específico. Implementa processos de gerenciamento de risco consistentes e confiáveis e relatórios para as principais partes interessadas. Envolve especialistas de domínio conforme necessário. Aconselha sobre a abordagem da organização para a gestão de riscos.

Gerenciamento de riscos: Nível 6

Nível 6 - Inicia, influencia: Essência do nível: tem influência organizacional significativa, toma decisões de alto nível, molda políticas, demonstra liderança, promove a colaboração organizacional e aceita a responsabilidade em áreas-chave.

Planeja e gerencia a implementação de processos de gerenciamento de risco em toda a organização, integrando ferramentas e técnicas alinhadas com quadros de governança. Considera atividades de risco e mitigação em toda a organização no contexto do risco empresarial como um todo e apetite de risco da organização. Fornece liderança na gestão de risco, garantindo que as práticas apoiem a tomada de decisões estratégicas e o cumprimento das políticas organizacionais.

Gerenciamento de riscos: Nível 7

Nível 7 - Define estratégia, inspira, mobiliza: Essência do nível: Opera no mais alto nível organizacional, determina a visão e a estratégia organizacional geral e assume a responsabilidade pelo sucesso geral.

Estabelece a estratégia de gestão de risco da organização, definindo e comunicando o apetite de risco de acordo com a governança e objetivos estratégicos. Define e comunica o apetite da organização para o risco. Fornece recursos para implementar a estratégia de risco da organização. Delega autoridade para planejamento detalhado e execução de atividades de gestão de risco em toda a organização.