Glossário de termos


Termo Definição Categoria Referência
Accountability Princípio que estabelece a responsabilidade e a transparência dos gestores em relação às decisões e resultados. governança Link
Apetite de risco

Quantidade e tipo de riscos que a organização está preparada para buscar, manter ou assumir.

gestão N/A
API

Interface de programação que permite a comunicação entre diferentes sistemas de software.

tecnologia Link
Artefato de gestão riscos

São os documentos utilizados para dar suporte ao gerenciamento dos riscos, utilizados como instrumentos da implementação Metodologia de Gerenciamento de Riscos.

gestão N/A
Atitude perante o risco

Abordagem para avaliar e eventualmente buscar, manter, assumir ou afastar-se do risco, classificadas em:
a) evitar o risco: decisão de não iniciar ou de descontinuar uma atividade, ou ainda desfazer-se do objeto sujeito ao risco;
b) reduzir ou mitigar o risco: adotar medidas de controle para reduzir a probabilidade ou a consequência dos riscos ou até mesmo ambos.
c) compartilhar ou transferir o risco: mitigar a consequência ou probabilidade de ocorrência do risco por meio da transferência ou compartilhamento de uma parte do risco, mediante contratação de seguros ou terceirização de atividades nas quais a Corporação não tem suficiente domínio;
d) aceitar ou tolerar o risco: não adotar, deliberadamente, nenhuma medida para alterar a probabilidade ou a consequência do risco

gestão N/A
Atividades de controle interno

Procedimentos estabelecidos para tratar riscos.

gestão N/A
Aversão ao risco

Atitude de afastar-se de riscos.

gestão N/A
Big Data

Conjunto de técnicas e tecnologias para armazenamento, processamento e análise de grandes volumes de dados.

tecnologia Link
Blockchain

Tecnologia de registro distribuído que assegura integridade e rastreabilidade de transações digitais.

tecnologia Link
Cloud Computing

Modelo de entrega de serviços de TI baseado em infraestrutura e software acessíveis remotamente via internet.

tecnologia Link
Compliance

Adoção de práticas e controles internos que asseguram a conformidade com leis, regulamentos e normas aplicáveis.

governança Link
Conselho de Administração

Órgão responsável pela definição de estratégias e supervisão da gestão executiva de uma organização.

governança Link
Controle do risco

Medida que está modificando o risco.

gestão N/A
Critérios de risco

Termos de referência contra a qual o significado de um risco é avaliado.

gestão N/A
Dado

Sequência de símbolos ou valores, representados em algum meio, produzido como
resultado de um processo natural ou artificial.

governança, tecnologia N/A
Dado público

Qualquer dado gerado ou sob a guarda governamental que não tenha o seu
acesso restrito por legislação específica.

governança N/A
Dados abertos

Dados públicos representados em meio digital, estruturados em formato aberto,
processáveis por máquina, referenciados na rede mundial de computadores e disponibilizados
sob licença aberta que permita sua livre utilização, consumo ou cruzamento.

governança N/A
Data Governance Framework

Estrutura organizacional que define políticas, processos e responsabilidades para a gestão eficaz dos dados.

gestão Link
Data Lake

Repositório centralizado que armazena dados estruturados e não estruturados em formato bruto.

tecnologia Link
Data Lineage

Rastreamento da origem, movimentação e transformações sofridas pelos dados ao longo de seu ciclo de vida.

gestão Link
Data Ownership

Definição clara de responsabilidades sobre ativos de dados dentro da organização.

gestão Link
Data Quality

Conjunto de características que determinam a confiabilidade, precisão e consistência dos dados.

gestão Link
Data Stewardship

Função responsável por garantir a qualidade, integridade e uso adequado dos dados organizacionais.

gestão Link
Data Warehouse

Repositório de dados integrado e orientado a assuntos, otimizado para consultas e análise.

tecnologia Link
Due Diligence

Processo de investigação e auditoria para avaliar riscos, conformidade e integridade em transações corporativas.

governança Link
e-PING

Padrões de Interoperabilidade de Governo Eletrônico – define um conjunto mínimo de
premissas, políticas e especificações técnicas que regulamentam a utilização da Tecnologia de
Informação e Comunicação (TIC) na interoperabilidade de serviços de Governo Eletrônico,
estabelecendo as condições de interação com os demais Poderes e esferas de governo e com a
sociedade em geral.

tecnologia N/A
ESG

ESG (sigla do inglês para Environmental, Social, e Governance, ou Ambiental, Social e Governança) é um conjunto de critérios utilizados por investidores e analistas para avaliar o desempenho de uma empresa em sustentabilidade e responsabilidade social.

governança N/A
Estrutura de gestão de riscos

Conjunto de elementos que fornecem os fundamentos e disposições organizacionais para conceber, implementar, monitorar, rever e melhorar continuamente a gestão do risco em toda a organização.

gestão N/A
ETL

Processo tecnológico de extração, transformação e carregamento de dados entre sistemas heterogêneos.

tecnologia Link
Evento de risco

Ocorrência ou alteração em um conjunto específico de circunstâncias.

gestão N/A
Fonte de risco

Elemento que, individualmente ou combinado, tem o potencial intrínseco para dar origem ao risco.

gestão N/A
Formato aberto

Formato de arquivo não proprietário, cuja especificação esteja documentada
publicamente e seja de livre conhecimento e implementação, livre de patentes ou qualquer outra
restrição legal quanto à sua utilização.

governança, tecnologia N/A
Gestão de riscos

Atividades coordenadas para dirigir e controlar uma organização no que diz respeito ao risco.

gestão N/A
Governança Corporativa

Sistema pelo qual as organizações são dirigidas, monitoradas e incentivadas, envolvendo relações entre sócios, conselho de administração e diretoria.

governança Link
Governança de Dados

Conjunto de políticas e procedimentos implementados para garantir a integridade na coleta, armazenamento, processamento e descarte dos dados produzidos e inseridos nos sistemas de informação da corporação, possibilitando uma maior transparência, confiabilidade e segurança na gestão de dados, melhoria na tomada de decisões estratégicas e operacionais, aumento da produtividade e da eficiência dos processos, fortalecimento da imagem e credibilidade da instituição e redução de riscos, possibilitando o alinhamento entre os objetivos estratégicos da organização e prestação de serviços à comunidade, além de estabelecer a conformidade com padrões externos definidos por associações do setor, agências governamentais e outras partes interessadas.

governança, tecnologia N/A
Gráfico de Gantt

Gráfico de barras com informações de cronograma em que as atividades são listadas no eixo vertical, as datas são mostradas no eixo horizontal, e as durações das atividades aparecem como barras horizontais posicionadas de acordo com as datas de início e término (PMI,2021)

gestão N/A
Impacto do risco

Consequências do resultado de um evento que afeta os objetivos.

gestão N/A
Informação

Dados, processados ou não, que podem ser utilizados para produção e transmissão
de conhecimento, contidos em qualquer meio, suporte ou formato.

tecnologia N/A
Licença aberta

Acordo de fornecimento de dados que concede amplo acesso a qualquer pessoa
os utilizar, os reutilizar, e redistribuir, estando sujeito a, no máximo, a exigência de creditar a sua
autoria e compartilhar pela mesma licença

tecnologia N/A
Linha de Base (Baseline)

No gerenciamento de projetos, refere-se à versão aprovada do plano do projeto (incluindo escopo, cronograma e custos) em um determinado momento, geralmente após a aprovação inicial (PMI, 2021). Serve como um ponto de referência fixo contra o qual o desempenho real do projeto é medido e as variações são analisadas.

gestão N/A
Linked Data

Conjunto de boas práticas para publicação de dados estruturados de maneira a
facilitar seu compartilhamento e integração.

tecnologia N/A
Master Data Management

Conjunto de processos e tecnologias que asseguram a consistência e unicidade dos principais dados corporativos.

gestão Link
Maturidade em Gerenciamento de Projetos

Grau em que uma organização internalizou práticas formais, estruturadas e eficazes de gestão de projetos, influenciado por fatores como metodologia, informatização, competências, estrutura organizacional e apoio da alta gestão (Prado, 2008).

gestão N/A
Metadado

Informação que descreve características de determinado dado, explicando-o em certo
contexto de uso.

tecnologia N/A
Metadata Management

Administração de dados sobre os dados, garantindo rastreabilidade, contexto e governança.

gestão Link
Nível de risco

Magnitude de um risco expressa na combinação das consequências e de suas probabilidades.

gestão N/A
Parte interessada

Pessoa ou organização que pode afetar, ser afetada, ou perceber-se afetada por uma decisão ou atividade.

gestão N/A
Plano de ações de controle para a gestão de riscos

Esquema dentro de uma estrutura de gestão de riscos, especificando a abordagem, os componentes de gestão e os recursos a serem aplicados para gerenciar riscos.

gestão N/A
Probabilidade

Chance de algo acontecer.

gestão N/A
Processo de avaliação de riscos

Processo global de identificação de riscos, análise de riscos e avaliação de riscos.

gestão N/A
Processo de gestão de riscos

Aplicação sistemática de políticas, procedimentos e práticas de gestão para as atividades de comunicação, consulta, estabelecimento do contexto, e na identificação, análise, avaliação, tratamento, monitoramento e análise crítica dos riscos.

gestão N/A
Proprietário ou gerente de risco

Pessoa ou entidade com a responsabilidade e a autoridade para gerenciar o risco.

gestão N/A
Risco

Efeito da incerteza nos objetivos a serem atingidos pela organização.

gestão N/A
Risco chave

Risco que impacta nos objetivos da organização.

gestão N/A
Risco desejado

Risco planejado dentro do apetite de risco após a efetivação dos controles de tratamento do risco.

gestão N/A
Risco inerente

Risco ao qual se expõe face à inexistência de controles que alterem o impacto ou a probabilidade do evento.

gestão N/A
Risco residual

Risco remanescente após a implantação dos controles de tratamento do risco.

gestão N/A
Stakeholders

Partes interessadas que são impactadas ou têm interesse nas decisões de governança de uma organização.

governança Link
Tolerância ao risco

Disposição da Corporação em suportar o risco a fim de atingir seus objetivos.

gestão N/A