Risco operacional: fundamentos, controlos e decisões
Dez aulas, 80 perguntas e vinte casos sobre risco operacional, evidência, cenários, dependências, capacidade, tratamento e decisões de aceitação.
Objetivos e percurso
Percurso profissional independente com dez módulos, 80 perguntas e vinte cenários originais PT-PT/EN. As oficinas ligam evidência, indicadores e eventos a incerteza, perturbação, falhas comuns, capacidade manual, exceções e tratamento. Inclui dois modelos Python: trinta verificações de evidência e 32 de cenários; inclui ainda duas oficinas de decisão de quarenta e cinco minutos. Os dados e probabilidades são fictícios, sem previsão financeira, restauro real ou aceitação institucional de risco. Avaliação interna de 54 decisões em 120 minutos. Os mínimos quantitativos maduros do banco são atingidos; continuam pendentes revisão independente, oficinas facilitadas e demonstração prática em ambiente autorizado.
Para quem: Gestores de projetos IT, equipas APS e RUN, suporte L3 e profissionais que colaboram com risco, controlo e auditoria.
Pré-requisitos: Noções de projetos e operação IT. Os casos usam limites sintéticos e não exigem acesso a dados bancários ou sistemas de reporte.
570 minutos de estudo estimados
- Descrever exposição operacional e atribuir execução, acompanhamento e decisão aos papéis corretos.
- Distinguir risco inerente, controlos demonstrados e exposição residual com incerteza explícita.
- Preservar factos e aprender com perdas, falhas e situações evitadas.
- Usar indicadores que revelem exposição e suportem decisões com responsável e prazo.
- Avaliar o ciclo da alteração, concentração de fornecedores e horizontes de continuidade e saída.
- Demonstrar serviço recuperável e transformar exercícios em ações verificáveis.
- Construir uma conclusão rastreável a partir de critérios, observações e lacunas de cobertura.
- Interpretar taxas, qualidade dos dados e registos de eventos sem ocultar exposição ou incerteza.
- Construir cenários avaliáveis e interpretar impacto, dependências e capacidade com hipóteses explícitas.
- Transformar propostas de mitigação em decisões executáveis, acompanhadas e limitadas ao que foi demonstrado.
Módulos
- Âmbito, governação e responsabilidade
- Avaliação de risco e eficácia de controlos
- Eventos, quase incidentes e resposta
- Indicadores, reporte e aceitação
- Mudança e dependências externas
- Resiliência, cenários e melhoria
- Evidência de controlos: população e eficácia
- Indicadores, eventos e decisões rastreáveis
- Cenários, dependências e capacidade
- Tratamento, exceções e aceitação do risco
Continua a aprender
Tecnologia financeira e bancária
- Infraestrutura bancária: avaliação profissional de fundamentos
- Gestão de incidentes
- Gestão de alterações
- Recuperação de desastre
- PMI-RMP — Risk Management Professional
Referências e versão
DR operational risk professional assessment2026.10
- Revisions to the Principles for the Sound Management of Operational Risk · 2026-10-03
- Operational risk principles publication status · 2026-10-01
- Three Lines Model: Assurance and Advice in Support of Effective Governance · 2026-10-01
- Statements of Position · 2026-10-01
- Guide for Conducting Risk Assessments · 2026-10-03
- SP800-30 Revision1 publication · 2026-10-01
- Incident Response Recommendations and Considerations for Cybersecurity Risk Management · 2026-10-01
- SP800-61 Revision3 publication · 2026-10-01
- Enhancing Third-Party Risk Management and Oversight: A toolkit for financial institutions and financial authorities · 2026-10-03
- Final report on enhancing third-party risk management and oversight · 2026-10-01
- Principles for operational resilience · 2026-10-03
- ECB Guide on outsourcing cloud services · 2026-10-01
- OPS7 Operational readiness · 2026-10-01
- NIST SP800-40 Revision4 · 2026-10-01
- Assessing Security and Privacy Controls in Information Systems and Organizations · 2026-10-03
- Principles for effective risk data aggregation and risk reporting · 2026-10-03
- Implementing SLOs · 2026-10-03
- Managing Information Security Risk: Organization, Mission, and Information System View · 2026-10-03
O que vais explorar
0 / 10Âmbito, governação e responsabilidade
Descrever exposição operacional e atribuir execução, acompanhamento e decisão aos papéis corretos.
Avaliação de risco e eficácia de controlos
Distinguir risco inerente, controlos demonstrados e exposição residual com incerteza explícita.
Eventos, quase incidentes e resposta
Preservar factos e aprender com perdas, falhas e situações evitadas.
Indicadores, reporte e aceitação
Usar indicadores que revelem exposição e suportem decisões com responsável e prazo.
Mudança e dependências externas
Avaliar o ciclo da alteração, concentração de fornecedores e horizontes de continuidade e saída.
Resiliência, cenários e melhoria
Demonstrar serviço recuperável e transformar exercícios em ações verificáveis.
Evidência de controlos: população e eficácia
Construir uma conclusão rastreável a partir de critérios, observações e lacunas de cobertura.
Indicadores, eventos e decisões rastreáveis
Interpretar taxas, qualidade dos dados e registos de eventos sem ocultar exposição ou incerteza.
Cenários, dependências e capacidade
Construir cenários avaliáveis e interpretar impacto, dependências e capacidade com hipóteses explícitas.
Tratamento, exceções e aceitação do risco
Transformar propostas de mitigação em decisões executáveis, acompanhadas e limitadas ao que foi demonstrado.