Pular para o conteúdo

Política de Gestão de Riscos (S)

Ponto de vista: GTI — Governança de TI


A GTI é responsável por manter o RRM — Risk Register of the Model — um artefato vivo que mapeia:

  • riscos tecnológicos (alucinação, dependência de engine, obsolescência)
  • riscos de governança (papeis indefinidos, auditoria insuficiente)
  • riscos de adoção (resistência organizacional, falta de maturidade)
  • riscos do próprio framework (burocracia excessiva, proporcionalidade mal calibrada)

Para cada risco: controles mitigatórios + responsável designado + status atual.



O RRM é registrado como GTI-RRM-0001--registro-de-riscos-do-framework.md e revisado:

  • na revisão periódica anual do framework
  • após cada incidente significativo
  • quando o Autodiagnóstico SGD/MGI identificar gaps relevantes


← Alinhamento AIE Gov.BR · Visão Geral GTI →