Artigo 12, Inciso V do Decreto Estadual de São Paulo nº 68.158 de 09 de dezembro de 2023
Acessar conteúdo completoArt. 12
O processo de gestão de riscos compreende as seguintes etapas:
I
entendimento do contexto: conhecer os objetivos institucionais e os processos a eles relacionados, assim como definir os contextos internos e externos a serem levados em consideração ao gerenciar os riscos;
II
identificação e análise de riscos: levantar os possíveis riscos relativos aos processos, projetos, atividades e ações, bem como suas causas e consequências;
III
avaliação de riscos: estimar os níveis dos riscos identificados, avaliando a gravidade com base em critérios de impacto, probabilidade de ocorrência e definição do apetite a riscos;
IV
tratamento de riscos: definir as medidas de controle, de acordo com o apetite a risco estabelecido;
V
comunicação e monitoramento: acompanhar o desempenho e verificar a adequação e suficiência dos controles internos, mantendo um fluxo contínuo de compartilhamento de informações entre as partes interessadas.