Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

Aprender

Conceitos transversais de GRC que atravessam vários frameworks — apetite a risco, tipos de controle, três linhas de defesa. Não repete o que cada framework já explica no próprio controle; é o que fica entre eles.

Risco

Apetite a Risco

O tanto de risco que uma organização está disposta a aceitar para alcançar seus objetivos, antes de agir para reduzi-lo.

ISO 31000NIST CSFISO/IEC 42001ISO 22301DORAEU AI Act
Ver mais
BIA (Análise de Impacto no Negócio)

O processo de identificar quais processos de negócio são críticos, o impacto de cada um parar, e em quanto tempo precisam voltar a funcionar.

ISO 22301NIST SP 800-34DORA
Ver mais
RTO, RPO e MTD

RTO é o tempo máximo aceitável para restaurar um sistema. RPO é a quantidade máxima de dado que se pode perder (medida em tempo). MTD é o tempo total que o negócio tolera ficar sem aquele processo antes de sofrer dano grave.

ISO 22301NIST SP 800-34DORA
Ver mais
Risco Inerente vs. Risco Residual

Risco inerente é o risco antes de qualquer controle ser aplicado; risco residual é o que sobra depois dos controles existentes.

Motor de risco do próprio GRCISO 31000
Ver mais
TRA — Análise de Risco Direcionada

Um documento estruturado que justifica formalmente uma decisão de risco pontual — por exemplo, a frequência de um controle ou uma abordagem personalizada — identificando o ativo analisado, a ameaça mitigada, os fatores de probabilidade/impacto, e a decisão resultante com sua justificativa.

PCI DSSISO 31000Resolução CMN 4.893/2021
Ver mais
Tolerância a Risco

O nível específico e mensurável de variação aceitável em torno de um objetivo, dentro do apetite a risco já definido.

ISO 31000NIST CSFNIST AI RMFDORA
Ver mais
Tratamento de Risco

A decisão formal sobre o que fazer com um risco identificado: mitigar, aceitar, transferir ou evitar.

ISO 31000NIST CSFDORANIS2EU AI Actquase todos os frameworks de gestão
Ver mais

Controles

Governança

Privacidade

Auditoria

Continuidade