Gerenciamento de riscos BURM
Planejar e implementar processos para gerenciar riscos em toda a empresa, alinhados com estratégias organizacionais e quadros de governança.
Notas orientativas
A gestão de riscos pode ser aplicada a diversas funções empresariais, assim como a especialidades técnicas e de engenharia, incluindo, mas não se limitando a, sistemas de informação e tecnologia, operações, segurança ambiental, cibersegurança, segurança, e fornecimento de energia. O risco também é explicitamente mencionado em várias habilidades do SFIA.
As atividades podem incluir, mas não se limitando a:
- identificar, classificar e priorizar riscos com base no impacto e probabilidade e na mitigação necessária
- desenvolver e implementar estratégias de gestão de risco que estejam alinhadas com objetivos organizacionais e quadros de governança
- integração da gestão de riscos nos processos de tomada de decisão para garantir a alinhamento com o apetite de risco da organização
- desenvolver e implementar objetivos organizacionais e quadros de governança
- comunicação e relatório sobre riscos e ações de mitigação para as principais partes interessadas, garantindo transparência e tomada de decisão informada
- adaptar práticas de gestão de risco para refletir mudanças no ambiente organizacional e externo.
Compreendendo os níveis de responsabilidade desta habilidade
Onde níveis inferiores não são definidos...
- Tarefas e responsabilidades específicas não são definidas porque a habilidade requer um nível mais alto de autonomia, influência e complexidade na tomada de decisões do que é normalmente esperado nesses níveis. Você pode usar as declarações de essência para entender as responsabilidades genéricas associadas a esses níveis.
Onde níveis mais altos não são definidos...
- Responsabilidades e accountability não são definidas porque esses níveis mais altos envolvem liderança estratégica e influência organizacional mais ampla que vai além do escopo dessa habilidade específica. Veja as declarações de essência.
Desenvolver habilidades e demonstrar responsabilidades relacionadas a essa habilidade
Os níveis definidos mostram a progressão incremental em habilidades e responsabilidades.
Onde níveis inferiores não são definidos...
Você pode desenvolver seu conhecimento e apoiar outras pessoas que têm responsabilidades nesta área:
- Aprender conceitos e princípios-chave relacionados a essa habilidade e seu impacto em sua função
- Executar habilidades relacionadas (veja as habilidades SFIA relacionadas)
- Apoiar outras pessoas que estão realizando tarefas e atividades de nível superior
Onde níveis mais altos não são definidos...
- Você pode progredir desenvolvendo habilidades relacionadas que são mais adequadas a níveis mais altos de liderança organizacional.
Clique para saber por que as habilidades SFIA não são definidas em todos os 7 níveis.
Mostrar/ocultar descrições e níveis extras.
Níveis de responsabilidade para esta habilidade
2 | 3 | 4 | 5 | 6 | 7 |
Nível 1
Gerenciamento de riscos: Nível 2
Ajuda na coleta e no relatório de dados para apoiar atividades de gerenciamento de riscos sob supervisão rotineira. Ajuda a criar e manter documentação de riscos e atividades de gerenciamento de riscos. Ajuda a identificar e relatar problemas e discrepâncias.
Gerenciamento de riscos: Nível 3
Realiza atividades básicas de gerenciamento de risco.
Mantém documentação de riscos, ameaças, vulnerabilidades e ações de mitigação.
Gerenciamento de riscos: Nível 4
Exerce atividades de gerenciamento de riscos dentro de uma função específica, área técnica ou projeto de complexidade média. Identifica riscos e vulnerabilidades, avalia o seu impacto e probabilidade, desenvolve estratégias de mitigação e relatórios sobre o negócio. Envolve especialistas de forma geral e especialistas de domínio na área, conforme necessário.
Gerenciamento de riscos: Nível 5
Planeja e implementa atividades de gerenciamento de risco complexas e substanciais dentro de uma função, área técnica, projeto ou programa específico. Implementa processos de gerenciamento de risco consistentes e confiáveis e relatórios para as principais partes interessadas. Envolve especialistas de domínio conforme necessário. Aconselha sobre a abordagem da organização para a gestão de riscos.
Gerenciamento de riscos: Nível 6
Planeja e gerencia a implementação de processos de gerenciamento de risco em toda a organização, integrando ferramentas e técnicas alinhadas com quadros de governança. Considera atividades de risco e mitigação em toda a organização no contexto do risco empresarial como um todo e apetite de risco da organização. Fornece liderança na gestão de risco, garantindo que as práticas apoiem a tomada de decisões estratégicas e o cumprimento das políticas organizacionais.
Gerenciamento de riscos: Nível 7
Estabelece a estratégia de gestão de risco da organização, definindo e comunicando o apetite de risco de acordo com a governança e objetivos estratégicos. Define e comunica o apetite da organização para o risco. Fornece recursos para implementar a estratégia de risco da organização. Delega autoridade para planejamento detalhado e execução de atividades de gestão de risco em toda a organização.