Criar plano de risco e controle
Pré-requisitos
- Acesso ao menu Plano (RI430).
- Tipo de risco previamente cadastrado.
- Contexto previamente cadastrado.
- Unidade de negócio previamente cadastrada.
- Perfil de visualização previamente configurado.
Apresentação
No SoftExpert Risco, é possível realizar o planejamento e a montagem da estrutura dos planos de risco e controle. É através deste menu que são feitas as análises dos riscos e dos controles do plano, bem como suas avaliações.
Neste artigo, será apresentado como criar um plano.
Criar plano de risco e controle
É possível criar um plano a partir de diferentes caminhos: utilizando outro plano já existente, um modelo de plano ou ainda, por importação. Para isso, clique na seta disponível ao lado do botão Criar, selecione a opção desejada e, em seguida, informe o plano ou o modelo, ou realize a importação do arquivo conforme a sua necessidade.
Caso seja selecionada a opção A partir de plano ou A partir de modelo, alguns campos da tela de dados serão automaticamente preenchidos com as informações do modelo ou do plano escolhido.
1. Acesse o menu Plano (RI430).
2. Clique em Criar e selecione o tipo de contexto.
3. Preencha os campos obrigatórios: em Identificador, clique na seta localizada ao lado do campo para gerar um identificador automático e informe um nome para o plano. O campo Contexto é preenchido pelo sistema com o que foi selecionado anteriormente, mas pode ser alterado.
4. Selecione o escopo que vai ser contemplado pelo plano: Risco, Desempenho, Processo, Projeto ou Ativo.
Informações sobre os tipos de escopo
Risco
Permite montar a estrutura do plano com elementos, riscos e controles.
Desempenho
Permite montar a estrutura do plano com um scorecard. Nesse caso, será habilitado um campo adicional para informar o scorecard desejado.
Para que este recurso funcione corretamente, é necessário que o componente SoftExpert Desempenho faça parte das soluções adquiridas pela organização.
Processo
Permite montar a estrutura do plano baseada em um processo específico. Nesse caso, será habilitado um campo adicional para informar qual processo deverá ser utilizado como referência.
Para que este recurso funcione corretamente, é necessário que o componente SoftExpert Processo faça parte das soluções adquiridas pela organização.
Projeto
Permite montar a estrutura do plano com base em um projeto ou em um programa. Para isso, selecione, no campo Objeto, se o escopo será um projeto ou um programa e, em seguida, no campo que será habilitado, selecione o projeto/programa desejado.
Para que este recurso funcione corretamente, é necessário que o componente SoftExpert Projeto faça parte das soluções adquiridas pela organização.
Ativo
Permite montar a estrutura do plano com um ativo, além de elementos, riscos e controles.
Para que este recurso funcione corretamente, é necessário que o componente SoftExpert Ativo faça parte das soluções adquiridas pela organização.
5. Informe o responsável pelo plano.
6. Caso o escopo selecionado for risco ou processo, será necessário informar a unidade de negócio à qual pertence o plano que está sendo criado.
7. Na aba Opções avançadas são estabelecidas as configurações para as análises de risco, oportunidade e controle, baseadas no plano que está sendo cadastrado:
Configurações das opções avançadas
Incluir avaliação potencial
Marque esta opção para que, no momento da avaliação do risco, seja possível realizar a avaliação potencial do risco. Esta avaliação é aquela que leva em consideração apenas os riscos do plano de riscos.
O nome da avaliação irá variar conforme as parametrizações realizadas na aba Configuração do perfil de visualização padrão.
Incluir avaliação residual
Selecione esta opção para que, no momento da avaliação do risco, seja possível realizar a avaliação residual do risco. Esta avaliação é aquela que leva em consideração os controles e os tratamentos do plano de riscos.
O nome da avaliação irá variar conforme as parametrizações realizadas na aba Configuração do perfil de visualização padrão.
Ao selecionar a opção Incluir avaliação residual, o campo Cálculo do residual ficará habilitado. Selecione uma das seguintes opções para definir como será calculado o risco residual:
- Manual: o cálculo será realizado de forma manual, ou seja, durante a avaliação do risco, serão apresentados os campos para o preenchimento da nota da avaliação.
- % de efetividade do controle: esta opção somente será apresentada se o contexto estiver configurado com um método de avaliação de risco do tipo Matriz, Quantitativo ou Matriz com quantitativo. Neste tipo de cálculo, o resultado da avaliação do risco residual será obtido através da multiplicação do risco real com o percentual de efetividade dos controles do risco. Quando o risco tem apenas um controle, o percentual de efetividade do controle será o próprio valor da avaliação do controle, porém, quando o risco tem dois ou mais controles, a efetividade será obtida através de um cálculo da interseção dos valores (percentuais) das avaliações dos controles, o qual é dado por:
Efetividade do controle = 100 - {[(100 - controle_01)/100] * [(100 - controle_02)/100] * ... * [(100 - controle_N)/100] * 100}
O resultado da avaliação do risco residual, para cada método, é obtido da seguinte forma:
- Quantitativo: o resultado da avaliação do risco residual será obtido através da multiplicação do resultado da avaliação do risco real com a efetividade dos controles, a qual é obtida através de um cálculo de percentual que leva em consideração os resultados de todos os controles desse risco.
Risco residual = Risco real * (% de efetividade do controle)
- Matriz e Matriz com quantitativo: o resultado da avaliação do risco residual será obtido através da multiplicação do resultado da avaliação do risco real com a efetividade dos controles dos grupos de controles definidos para cada eixo da matriz (controles detectivos e controles preventivos). Sendo assim, é necessário definir quais controles serão utilizados em cada eixo da matriz, selecionando uma das opções: Controles detectivos minimizam o eixo X e preventivos minimizam o eixo Y ou Controles detectivos minimizam o eixo Y e preventivos minimizam o eixo X. Para cada eixo da matriz será feita a multiplicação do resultado da avaliação do risco real com o percentual de efetividade dos controles.
Risco residual = [Risco real * (% de efetividade do controle)] x [Risco real * (% de efetividade do controle)]
A classificação do risco determina se a efetividade do controle é utilizada para minimizar ou maximizar o valor do risco residual. Por exemplo: quando o risco está classificado como oportunidade, os controles atuam para aumentar a exposição do risco original. Desta maneira, a efetividade aumenta o valor do risco residual, pois deseja que o risco se manifeste.
- Subtração da efetividade do controle: esta opção somente será apresentada se o contexto estiver configurado com um método de avaliação de risco do tipo Matriz, Quantitativo ou Matriz com quantitativo. Neste tipo de cálculo, o resultado da avaliação do risco residual será obtido através da subtração do risco real pela efetividade dos controles do risco. A efetividade dos controles é obtida através da soma aritmética dos valores das avaliações dos controles. O resultado do cálculo para cada método é obtido da seguinte forma:
- Quantitativo: o resultado da avaliação do risco residual será obtido através da subtração do resultado da avaliação do risco real pela efetividade dos controles do risco.
Risco residual = Risco real - (Efetividade do controle)
- Matriz e Matriz com quantitativo: a efetividade do controle será obtida através da subtração do resultado da avaliação do risco real pela soma dos resultados das avaliações dos grupos de controles definidos para cada eixo da matriz (controles detectivos e controles preventivos). Sendo assim, é necessário definir quais controles serão utilizados em cada eixo da matriz, selecionando uma das opções: Controles detectivos minimizam o eixo X e preventivos minimizam o eixo Y ou Controles detectivos minimizam o eixo Y e preventivos minimizam o eixo X. Para cada eixo da matriz será feita a subtração do resultado da avaliação do risco real pela soma dos resultados das avaliações dos controles.
Risco residual = [Risco real - (Efetividade do controle)] x [Risco real - (Efetividade do controle)]
- Personalizar: esta opção somente será apresentada caso tenha sido configurado alguma fórmula personalizada. Neste tipo de cálculo, o resultado da avaliação será obtido através destas fórmulas personalizadas cadastradas nos parâmetros gerais. Sendo assim, é necessário definir quais fórmulas serão utilizadas no Eixo X e Eixo Y da matriz.
Utilizar máscara de identificação para análise de risco/oportunidade
Esta opção permite que os identificadores das análises de risco dos planos sejam obtidos por meio de uma máscara de identificação. Ao selecionar esta opção, serão habilitados os campos Máscara de identificação (somente as máscaras de identificação cujo objeto é análise de risco estarão disponíveis para seleção) e Permitir alterar o identificador.
Utilizar máscara de identificação para análise de controle
Esta opção permite que os identificadores das análises de risco dos planos sejam obtidos por meio de uma máscara de identificação. Ao selecionar esta opção, serão habilitados os campos Máscara de identificação (somente as máscaras de identificação cujo objeto é análise de controle estarão disponíveis para seleção) e Permitir alterar o identificador.
Roteiro de aprovação da avaliação de análise de risco/oportunidade
Esta opção será apresentada somente se no contexto não estiver marcada a opção Permitir avaliar risco e controle somente na etapa de elaboração ou se o método de avaliação associado ao tipo não for Matriz.
Marque esta opção para que as análises de risco e oportunidade dos planos passem por aprovação. Para isso, no campo Roteiro responsável, selecione o roteiro responsável desejado.
Roteiro de aprovação da avaliação de análise de controle
Esta opção será apresentada somente se no contexto não estiver marcada a opção Permitir avaliar risco e controle somente na etapa de elaboração ou se o método de avaliação associado ao tipo não for Matriz.
Marque esta opção para que as análises de controle dos planos passem por aprovação. Para isso, no campo Roteiro responsável, selecione o roteiro responsável desejado.
Revalidação
Este campo estará disponível somente se o contexto foi configurado com a opção de revalidação. Serão exibidos os campos Validade, Revalidação e Data da validade.
8. Após finalizar, clique para salvar.
9. O plano de risco cadastrado será exibido na lista de registros do menu. Caso deseje, é possível clicar em:
| Este botão permite visualizar e editar os dados do plano. | |
| Este botão permite abrir a estrutura, para visualizar e editar os dados do plano. | |
| Este botão permite ativar ou desativar o plano. | |
| Este botão permite excluir o plano. |

No cadastro do plano, é possível utilizar o Copilot, a inteligência artificial da SoftExpert, para auxiliar na elaboração da descrição. Para mais detalhes, consulte o artigo Utilizar IA na criação e edição de texto.
Conclusão
Com o plano de risco devidamente criado, o próximo passo é montar a estrutura do plano.







