Por um longo período o gerenciamento de riscos foi uma exclusividade de indústrias consolidadas e de alta tecnologia, como Defesa, aeroespacial ou Petróleo, entretanto, com o avanço da metodologia e o crescimento dos conhecimentos sobre a área, os conceitos começaram a ser inseridos nos mais diversos setores e a tendência para o mercado é que se estabeleça como parte integrante das decisões e ações de qualquer empresa.
Com a disseminação desta metodologia em indústrias mais recentes é esperado que se encontre um nível de dificuldade maior para realização de análises quantitativas confiáveis, uma vez que os dados históricos relacionados a riscos serão menos abrangentes. Portanto, é esperado encontrar um número elevado de análises de riscos qualitativas, se baseando em experiências e inferências individuais, ou de um grupo, no lugar de um histórico ou base de dados.
A realização da análise qualitativa de riscos tem como um dos seus resultados mais disseminados o HeatMap, ou Matriz de riscos.
Matriz de riscos
A matriz de riscos é utilizada no desenvolver do processo de avaliação de riscos, utilizando como parâmetros de base a relação de probabilidade de ocorrência de um evento e seu nível de impacto esperado.
Para representação destas classificações os riscos são dispostos em formato de matriz quadrática, conforme apresentado abaixo.
A utilização da matriz de riscos como uma ferramenta de “report” de riscos, tem como principal finalidade a representação da situação do projeto, em risco, a partir do número de riscos por escala de criticidade, determinando o nível, e agilidade, de tratamento que será dedicado a cada evento identificado e priorizado.
Como resultado de uma análise fundamentalmente qualitativa a concepção da Matriz de riscos como base para tomada de decisão, a partir dos riscos, pode apresentar inconsistências que limitam sua aplicação e confiabilidade. Podemos citar alguns pontos:
- Espaçamento de intervalos: A definição dos intervalos para cada nível de classificação pode gerar inconsistências em relação ao tratamento aos riscos. Estabelecendo o intervalo de classificação Impacto baixo e Probabilidade baixo, com a exposição financeira variando de R$ 15.000,00 a R$ 75.000,00. Se definirmos 2 riscos distintos, Risco A, com exposição de R$ 15.000,00, e Risco B, com exposição de R$ 70.000,00, estariam no mesmo intervalo de classificação, portanto, receberiam o mesmo nível de tratamento, mesmo que representem exposição significativamente diferentes.
- Subjetividade: Decorrente de avaliações qualitativas, as classificações definidas estão sujeitas a vieses humanos, como experiência, nível de conhecimento ou tendência central. Tais fatores podem distorcer a avaliação dos riscos, reduzindo a confiabilidade das classificações obtidas.
- Correlação entre os riscos: A disposição dos riscos em uma Matriz de riscos, apresenta apenas suas classificações isoladas, individuais, sem considerar a correlação que um risco pode ter com outros riscos. Esta interdependência entre diferentes riscos torna seu impacto variável de acordo com a concretização, ou não, de cada risco.
As inconsistências apresentadas, somadas aos demais fatores existentes, explicitam a fragilidade do uso da Matriz de riscos como ferramenta base para decisão em gestão de riscos. Diante disto, podemos listar ferramentas e metodologias que possam ser utilizadas em conjunto, fortalecendo as análises e incrementando as informações disponíveis aos decisores.
Análise Bowtie
A Análise Bowtie é uma metodologia utilizada durante a gestão de riscos com a finalidade de evoluir os processos de identificação, avaliação das probabilidades e impactos dos potenciais riscos, assim como desenvolver tratamentos de prevenção a ocorrência e mitigação aos impactos.
A estrutura da análise bowtie é desenvolvida para demonstrar a relação entre o potencial risco, suas prováveis causas e possíveis impactos. Ao centro encontra-se o evento, ou risco, ao lado esquerdo lista-se as prováveis causas que levam a este risco e será adicionado as barreias, que serão ações de prevenção a estas causas identificadas. Enquanto, no lado direito encontra-se as consequências que o potencial risco pode gerar, e identifica-se barreiras de mitigação às consequências identificadas.
Uma das principais vantagens da utilização da análise bowtie no gerenciamento de riscos é a visualização de toda a linha do tempo do potencial risco, permitindo visualizar cada ação estabelecida desde suas causas até suas consequências finais, facilitando o processo de entendimento do risco e acelerando as análises quanto a efetividade das ações tomadas.
Alinhando Matriz de riscos e Análise Bowtie
Assim como o gerenciamento de riscos deve ser um processo integrado com todas as disciplinas/áreas de um projeto, ou empresa, suas ferramentas e metodologias também devem ser relacionadas entre si, a fim de mitigar suas falhas e explorar os pontos fortes.
Sendo a matriz de riscos uma ferramenta aplicável a parte inicial da identificação e classificação dos riscos enquanto a Análise Bowtie possui uma visão mais abrangente em relação aos riscos, permitindo entendimentos mais concretos sobre sua relação de causa-consequência e como tratá-lo.
Desta forma, ambas as ferramentas podem ser utilizadas em conjunto a fim de maximizar a efetividade do gerenciamento de riscos. Por exemplo, pode-se realizar uma identificação e priorização dos riscos, de forma inicial, através da matriz de riscos. A partir dos resultados da matriz de riscos, podemos priorizar quais potenciais riscos devem ser foco dos estudos com a Análise Bowtie, otimizando a gestão de tempo dentro do gerenciamento dos riscos.
Demais metodologias a serem integradas
Análise de cenários – A análise de cenários é um método utilizados para avaliar os diferentes cenários obtidos a partir das decisões a serem tomadas. Para isto, são feitas previsões e inferências a fim de avaliar os resultados a serem obtidos sobre tais condições, com estes cenários podemos identificar quais serão mais atrativos para a implantação, ou continuidade, de um projeto/negócio.
Árvore de decisão – O método de árvore de decisão tem como objetivo prever o resultado de um certo evento com base em dados históricos semelhantes, para isto, é realizado uma classificação e previsão automatizada, dividindo o conjunto de dados e decisões em subconjuntos menores, baseados em regras pré-estabelecidas, até chegar em uma previsão final.
Simulação de Monte Carlo – A simulação de Monte Carlo tem como objetivo prever o cenário mais provável de acontecimento com base em amostragens aleatórias, isto é, será realizado milhares de simulações e cenários, a partir de parâmetros pré-estabelecidos, para fornecer os intervalos de resultados mais confiáveis.
Gerenciamento de riscos integrado
Os eventos de riscos dentro de um projeto, ou negócio, possuem diversas ramificações de causas e consequências e diferentes magnitudes de impacto e probabilidade, portanto devem ser tratados de forma específica de acordo com as especificidades de exposição e complexidade do evento.
Desta forma, a integração entre diferentes ferramentas e metodologias para realização do processo de gerenciamento de riscos, identificação, priorização, tratamentos e monitoramento aos riscos permite que cada risco, individual, possa ser analisado e tratado de forma particular, e ainda em conjunto para análises de cenários e previsões.