Matriz de risco
Para acessar siga o caminho: Governança & Compliance > Riscos > Matriz de risco:
A pagina de matriz de Risco engloba algumas funcionalidades presentes em riscos, sendo elas:
Eixos: Calculo de eixos definidos para os riscos
Riscos globais: Base de Riscos globais para indicação e automatização de riscos
Tarefas: Definição de um responsável por tarefas de cada score de Risco
índice:
Eixos
Os Eixos são elementos representados uma matriz de calculo de Riscos, como no exemplo abaixo:
Neste caso, a plataforma representa o eixo X (vertical) como Impacto e o eixo Y (Horizontal) como Probabilidade.
O calculo da plataforma é igualitário a uma proporção entre o eixo X e Y, onde será definido então o Score de Risco baseado no Impacto x probabilidade.
Por padrão, a plataforma da Privacy Tools já deixa como padrão diversos Eixos com Impactos e Probabilidades diferentes que geram entre os Scores: Baixo, Médio, Alto e Muito Alto
Na coluna de Score, é possivel alterar o score de uma combinação especifica.
A alteração de Scores com os eixos padrões da plataforma não é recomendada. Esta função é disponibilizada para casos de alteração nas nomenclaturas dos eixos onde se deseja também alterar seus Scores.
Editando Eixos
acessado via ícone de configuração
É possivel reduzir a quantidade de eixos, reduzindo dessa forma a pontuação máxima de Score:
5 eixos: 625 (Score Máximo)
4 eixos: 400 (Score Máximo)
3 eixos: 225 (Score Máximo)
Após fazer as edições clique no botão “Salvar”. Caso queira voltar ao padrão basta clicar no botão ao centro “Restaurar padrão”.
Riscos Globais
A função Riscos Globais serve para as sugestões de riscos em atividades de tratamentos, dessa forma quando o risco for sugerido ele pode ser adicionado nos riscos da atividade de tratamento de forma automática ou de forma facilitada.
Nota-se que os riscos globais são critérios de risco e conformidade pré-definidos pelo sistema e que ajudam na automação da classificação de riscos no mapeamento de dados de forma global. As informações dentro de cada um podem ser personalizadas e adaptadas às necessidades da empresa.
Tarefas:
Em tarefas você pode atribuir os responsáveis por cada Score, assim um email com mensagens personalizadas serão disparadas quando um novo risco for criado ou editado.
Ao acessar um score, em “atribuir tarefas” será aberto a tela para definir o responsável, Titulo da tarefa e Instruções enviadas por email.
Tanto o titulo quanto as instruções serão enviadas por email para o responsável do score quando um risco definido para aquele score for criado.