
Quem pode aceitar um risco em nome da organização?
Aceitar um risco é uma decisão de gestão. Saiba como autoridade, critérios, governação e responsabilidade se relacionam na aceitação do risco.
⏱️ Leitura estimada: 5–6 minutos
A aceitação do risco é uma decisão de gestão e não apenas o resultado de uma avaliação técnica. Identificar, analisar e classificar um risco não encerra o processo de gestão do risco. Quando uma organização decide manter determinada exposição, adiar um tratamento ou aceitar o risco que permanece após a implementação de controlos, essa decisão deve ter critérios, autoridade e evidência.
Mas quem pode aceitar um risco em nome da organização?
A resposta depende do modelo de governação, das responsabilidades e autoridades estabelecidas, dos critérios de risco e da exposição em causa. Quem identifica ou avalia um risco não tem necessariamente autoridade para o aceitar.