Cadastrar / Editar Categoria de Risco
Ferramenta para criar ou configurar Categoria de Risco.
Cadastro das Categorias de Risco:
Governança & Compliance → Data Mapping → Atividades de Tratamento.
Selecione a Atividade de Tratamento na lista que aparecerá na tela.
Clique na aba “Riscos“
Abaixo aparecerá a lista de Riscos, caso hajam cadastrados.
Caso queira Criar uma nova Categoria de Risco, clique no botão Adicionar.
Em seguida irá abrir a tela para informar as opções de Criação. Caso você queira editar uma categoria de Risco já existente, basta clicar nela na lista abaixo e aparecerão as informações para serem editadas.
Caso você já tenha um modelo de Risco você pode importá-lo clicando no botão “Use um Modelo“
Após clicar em “Salvar”, clique no Risco novamente, a janela a seguir “Recursos” aparecem as configurações da Categoria de Risco:
Categoria: Selecione na lista a categoria adequada.
Ameaça: Selecione na lista a ameaça adequada.
Vulnerabilidade: aparecerá as vulnerabilidades já cadastradas. Caso queira adicionar uma nova acesse o Menu Governança & Compliance → Data Mapping → Riscos → Vulnerabilidade.
Causas: Selecione a causa adequada.
Fatores: Selecione o fator adequado.
Impactos: Selecione na lista a gravidade do Impacto.
Controle: Irá abrir os controles baseados na LGPD para serem selecionados. Nos controles de sua escolha é só marcar o Checkbox.
Plano de Ação: É possível escolher um Plano de Ação já existente ou criar um novo modelo para o risco em questão.
Na próxima página em “Análise de Risco”: temos as informações mais específicas do Risco em questão, sendo separadas em:
Análise Inerente: Análise do risco.
Consequências: Consequências que o risco vem a trazer.
Objetivos Estratégicos para Conter o Risco: Maneiras de conter o risco.
Ações Mitigatórias: Ações já estabelecidas para conter o risco.
Prazo para Resolução: Prazo para até quando o risco deve ser mitigado.
Conclusões: Conclusão final considerando tudo sobre o risco.
Após preencher as informações, selecionar o usuário Aprovador do Risco, clique no botão Salvar.
Editando uma categoria de risco
Após inserir uma atividade de tratamento você pode editar o modelo de risco criado, podendo editar somente o modelo, nome, categoria, ameaça, vulnerabilidade e controles.
Podendo mudar Plano de contingência e Ações mitigatórias.
Para realizar a edição os passos a seguir:
Governança e Compliance > Data Mapping > Atividades de Tratamento
Clique em cima do Grupo que deseja fazer a edição de risco, criado na aba “Atividades de tratamento”.
Após escolher o risco do tratamento que deseja editar, clique em “Risco” para poder realizar a edição.
Após estar na aba de risco, vai aparecer o modelo de risco criado nessa atividade de tratamento.
Clique em cima do modelo para poder realizar a edição.
Após realizar a edição de riscos, clique no botão salvar que vai realizar a alteração no seu modelo de risco.
Ficou com dúvidas? Chame o Time de Suporte