Aqui você vê as diferenças entre duas revisões dessa página.
Ambos lados da revisão anterior Revisão anterior Próxima revisão | Revisão anterior | ||
processos:ris:ris7 [2020/07/19 16:37] cristina |
processos:ris:ris7 [2022/11/14 21:14] (atual) admin |
||
---|---|---|---|
Linha 1: | Linha 1: | ||
- | ==== RIS7 - Riscos e incertezas decorrentes de pesquisa, desenvolvimento e inovação são tratados também em nível organizacional ==== | + | ==== RIS6 - Riscos e oportunidades decorrentes de pesquisa, desenvolvimento e inovação são tratados também em nível organizacional. ==== |
Perfil aplicável: III | Perfil aplicável: III | ||
Linha 13: | Linha 13: | ||
Muitas vezes, a organização tem uma estratégia para definição de risco voltada para as áreas internas como, por exemplo, projetos de pesquisa inovação, gestão de ideias, gestão de portifólio etc. Trabalhar todos esses riscos que foram levantados de forma setorial e trazer uma abordagem organizacional é o objetivo desse resultado. A abordagem organizacional faz com que sejam identificados novos riscos que podem ser oriundos da somatória/relação entre os riscos já identificados, mas que em se tratando de forma individual não é possível ter uma compreensão global sobre eles. | Muitas vezes, a organização tem uma estratégia para definição de risco voltada para as áreas internas como, por exemplo, projetos de pesquisa inovação, gestão de ideias, gestão de portifólio etc. Trabalhar todos esses riscos que foram levantados de forma setorial e trazer uma abordagem organizacional é o objetivo desse resultado. A abordagem organizacional faz com que sejam identificados novos riscos que podem ser oriundos da somatória/relação entre os riscos já identificados, mas que em se tratando de forma individual não é possível ter uma compreensão global sobre eles. | ||
- | Normalmente, as organizações têm designado um papel (pode ser uma área) para tratar dos riscos organizacionais. Abordagens de governança institucionais necessitam de uma gestão de risco nesse nível. Um exemplo podemos encontrar no [[http://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2017/Decreto/D9203.htm|DECRETO Nº 9.203]], DE 22 DE NOVEMBRO DE 2017, que rege as empresas de administração pública, e [[https://www.isaca.org/search#q=cobit&sort=relevancy&f:@domainsfacet=[Governance]|COBIT: a framework for enterprise governance of information and technology]]. | + | Normalmente, as organizações têm designado um papel (pode ser uma área) para tratar dos riscos organizacionais. Abordagens de governança institucionais necessitam de uma gestão de risco nesse nível. Um exemplo podemos encontrar no [[http://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2017/Decreto/D9203.htm|DECRETO Nº 9.203 - Governança da administração pública federal direta, autárquica e fundacional]], DE 22 DE NOVEMBRO DE 2017, que rege as empresas de administração pública, e [[https://www.isaca.org/search#q=cobit&sort=relevancy&f:@domainsfacet=[Governance]|COBIT: a framework for enterprise governance of information and technology]]. |