13
Total Risks
9
Critical Risks
14.4
Score Médio
1
Em Tratamento
R$ 0
Exposição Total (ALE)
Mapa de Calor de Riscos
Impact (1-5) →
12345
Rare Unlikely Possible Likely Almost Certain
Probability (1-5) →
Strategic
Operational
Compliance
Financial
Reputational
Distribution by Category
ISO 31000

A risk management framework that provides principles, a framework, and a process to manage risks systematically in any organization.

ISO 27005

Orientação específica para gestão de riscos de segurança da informação, alinhada com os requisitos da ISO 27001 para sistemas de gestão de segurança.

NIST 800-30

Guia para conduzir avaliações de risco de sistemas de informação e organizações, classificando ameaças em adversariais, acidentais, estruturais e ambientais.

FAIR

Factor Analysis of Information Risk - modelo quantitativo que decompõe riscos em fatores mensuráveis para estimar perdas financeiras com simulações Monte Carlo.

ISO 31000
Risk Management
Scope Avaliação Tratamento Monitoramento Comunicação

Cyclical risk management structure with principles, framework and process for managing risks systematically.

Integrada Estruturada Inclusiva Dinâmica
ISO 27005
Information Security
Context Identification Analysis Evaluation Treatment Acceptance

Linear information security risk management process, aligned with ISO 27001 for security management systems.

NIST SP 800-30
Technical Assessment
Threats Vulnerabilidades
↓ ↓
Probabilidade × Impacto
Nível de Risco

Guide for risk assessment by classifying threats and vulnerabilities to determine probability and impact.

FAIR
Financial Quantification
Risk
↙ ↘
LEF LM
↙ ↘   ↙ ↘
TEF Vuln Primary Secondary

Quantitative model that breaks down risks into measurable factors to estimate financial losses via Monte Carlo simulations.