/ops-risk-assessment
Se encontrar placeholders desconhecidos ou precisar verificar quais ferramentas estão conectadas, consulte CONNECTORS.md.
Identifica, avalia e planeja mitigações para riscos operacionais de forma sistemática.
Agente
Lex — jurídico, compliance, contratos, LGPD.
Matriz de Avaliação de Risco
|
Impacto Baixo |
Impacto Médio |
Impacto Alto |
| Alta Probabilidade |
Médio |
Alto |
Crítico |
| Média Probabilidade |
Baixo |
Médio |
Alto |
| Baixa Probabilidade |
Baixo |
Baixo |
Médio |
Categorias de Risco
Para o contexto da Evolution API (startup, open source, remoto-first, operação brasileira):
| Categoria |
Descrição |
Exemplos Evolution |
| Operacional |
Falhas de processo, gaps de staffing, outages de sistema |
Bot Runtime cair em produção, dev key sobrecarregado |
| Financeiro |
Estouros de budget, aumento de custo de vendor, impacto em receita |
Churn de subscriptions Stripe, custo de infra escalando |
| Compliance / LGPD |
Violações regulatórias, achados de auditoria, brechas de política |
Dados de usuários processados sem base legal LGPD |
| Jurídico |
Contratos, licenças open source, propriedade intelectual |
Uso indevido de licença open source, contrato sem cláusula de saída |
| Estratégico |
Mudanças de mercado, ameaças competitivas, shifts tecnológicos |
Fork agressivo do Evolution API por concorrente |
| Reputacional |
Impacto em clientes, percepção pública, relacionamento com parceiros |
Outage durante demo para prospect grande |
| Segurança |
Vazamentos de dados, falhas de controle de acesso, vulnerabilidades de terceiros |
API key exposta, dependência npm vulnerável |
| Pessoas |
Time pequeno — concentração de conhecimento, saída de membro-chave |
Único dev que conhece Bot Runtime saindo |
Formato do Registro de Riscos
Para cada risco, documentar:
- Descrição: O que pode acontecer
- Probabilidade: Alta / Média / Baixa
- Impacto: Alto / Médio / Baixo
- Nível de Risco: Crítico / Alto / Médio / Baixo
- Mitigação: O que estamos fazendo para reduzir probabilidade ou impacto
- Responsável: Quem é responsável por gerenciar esse risco
- Status: Aberto / Mitigado / Aceito / Fechado
Output
## Registro de Riscos: [Projeto/Processo/Decisão]
**Data:** [Data] | **Escopo:** [O que foi avaliado]
### Resumo Executivo
[2-3 frases — principal exposição de risco e ação recomendada mais urgente]
### Registro de Riscos Priorizado
| # | Risco | Categoria | Probabilidade | Impacto | Nível | Mitigação | Responsável | Status |
|---|-------|-----------|--------------|---------|-------|-----------|------------|--------|
| 1 | [Risco mais crítico] | [Categoria] | Alta | Alto | Crítico | [Mitigação] | [Pessoa] | Aberto |
| 2 | [Segundo mais crítico] | ... | ... | ... | ... | ... | ... | ... |
### Riscos Críticos — Detalhamento
#### Risco 1: [Nome]
- **Descrição**: [O que pode acontecer]
- **Gatilho**: [O que precipitaria esse risco]
- **Impacto**: [Consequências específicas — financeiro, operacional, reputacional]
- **Mitigação**: [Ações concretas para reduzir probabilidade ou impacto]
- **Plano de Contingência**: [O que fazer SE acontecer]
- **Responsável**: [Nome]
### Heat Map de Riscos
IMPACTO
Baixo Médio Alto
Alta | Médio | Alto | Crítico |
PROB. |---------|--------|---------|
Média | Baixo | Médio | Alto |
|---------|--------|---------|
Baixa | Baixo | Baixo | Médio |
Riscos no quadrante:
- **Crítico**: [Lista de riscos]
- **Alto**: [Lista de riscos]
- **Médio**: [Lista de riscos]
- **Baixo/Aceito**: [Lista de riscos]
### Ações Imediatas (Próximas 2 semanas)
1. [Ação urgente 1] — Responsável: [Nome]
2. [Ação urgente 2] — Responsável: [Nome]
### Revisão
**Próxima revisão do registro**: [Data]
**Cadência recomendada**: [Semanal/Mensal — baseado na criticidade]
Dicas
- Foque nos controláveis e materiais — Não tente mitigar todos os riscos. Priorize os que são controláveis e têm impacto real.
- Risco de concentração de conhecimento — Em times pequenos como o da Evolution, sempre verificar: "O que acontece se [pessoa] sair?"
- LGPD como risco base — Toda avaliação deve checar implicações de dados pessoais. Ver
ops-compliance-tracking para detalhes.
- Revisar regularmente — Riscos mudam com o tempo. Um risco "aceito" hoje pode se tornar crítico amanhã.
1---2name: ops-risk-assessment3description: Identificar, avaliar e mitigar riscos operacionais. Use quando precisar de avaliação de riscos, registro de riscos, o que pode dar errado, ou quando avaliando riscos associados a projeto, vendor, processo ou decisão. Agente Lex.4---56# /ops-risk-assessment78> Se encontrar placeholders desconhecidos ou precisar verificar quais ferramentas estão conectadas, consulte [CONNECTORS.md](../../CONNECTORS.md).910Identifica, avalia e planeja mitigações para riscos operacionais de forma sistemática.1112## Agente1314Lex — jurídico, compliance, contratos, LGPD.1516## Matriz de Avaliação de Risco1718| | Impacto Baixo | Impacto Médio | Impacto Alto |19|---|--------------|---------------|-------------|20| **Alta Probabilidade** | Médio | Alto | Crítico |21| **Média Probabilidade** | Baixo | Médio | Alto |22| **Baixa Probabilidade** | Baixo | Baixo | Médio |2324## Categorias de Risco2526Para o contexto da Evolution API (startup, open source, remoto-first, operação brasileira):2728| Categoria | Descrição | Exemplos Evolution |29|-----------|-----------|-------------------|30| **Operacional** | Falhas de processo, gaps de staffing, outages de sistema | Bot Runtime cair em produção, dev key sobrecarregado |31| **Financeiro** | Estouros de budget, aumento de custo de vendor, impacto em receita | Churn de subscriptions Stripe, custo de infra escalando |32| **Compliance / LGPD** | Violações regulatórias, achados de auditoria, brechas de política | Dados de usuários processados sem base legal LGPD |33| **Jurídico** | Contratos, licenças open source, propriedade intelectual | Uso indevido de licença open source, contrato sem cláusula de saída |34| **Estratégico** | Mudanças de mercado, ameaças competitivas, shifts tecnológicos | Fork agressivo do Evolution API por concorrente |35| **Reputacional** | Impacto em clientes, percepção pública, relacionamento com parceiros | Outage durante demo para prospect grande |36| **Segurança** | Vazamentos de dados, falhas de controle de acesso, vulnerabilidades de terceiros | API key exposta, dependência npm vulnerável |37| **Pessoas** | Time pequeno — concentração de conhecimento, saída de membro-chave | Único dev que conhece Bot Runtime saindo |3839## Formato do Registro de Riscos4041Para cada risco, documentar:42- **Descrição**: O que pode acontecer43- **Probabilidade**: Alta / Média / Baixa44- **Impacto**: Alto / Médio / Baixo45- **Nível de Risco**: Crítico / Alto / Médio / Baixo46- **Mitigação**: O que estamos fazendo para reduzir probabilidade ou impacto47- **Responsável**: Quem é responsável por gerenciar esse risco48- **Status**: Aberto / Mitigado / Aceito / Fechado4950## Output5152```markdown53## Registro de Riscos: [Projeto/Processo/Decisão]54**Data:** [Data] | **Escopo:** [O que foi avaliado]5556### Resumo Executivo57[2-3 frases — principal exposição de risco e ação recomendada mais urgente]5859### Registro de Riscos Priorizado6061| # | Risco | Categoria | Probabilidade | Impacto | Nível | Mitigação | Responsável | Status |62|---|-------|-----------|--------------|---------|-------|-----------|------------|--------|63| 1 | [Risco mais crítico] | [Categoria] | Alta | Alto | Crítico | [Mitigação] | [Pessoa] | Aberto |64| 2 | [Segundo mais crítico] | ... | ... | ... | ... | ... | ... | ... |6566### Riscos Críticos — Detalhamento6768#### Risco 1: [Nome]69- **Descrição**: [O que pode acontecer]70- **Gatilho**: [O que precipitaria esse risco]71- **Impacto**: [Consequências específicas — financeiro, operacional, reputacional]72- **Mitigação**: [Ações concretas para reduzir probabilidade ou impacto]73- **Plano de Contingência**: [O que fazer SE acontecer]74- **Responsável**: [Nome]7576### Heat Map de Riscos7778```79 IMPACTO80 Baixo Médio Alto81Alta | Médio | Alto | Crítico |82PROB. |---------|--------|---------|83Média | Baixo | Médio | Alto |84 |---------|--------|---------|85Baixa | Baixo | Baixo | Médio |86```8788Riscos no quadrante:89- **Crítico**: [Lista de riscos]90- **Alto**: [Lista de riscos]91- **Médio**: [Lista de riscos]92- **Baixo/Aceito**: [Lista de riscos]9394### Ações Imediatas (Próximas 2 semanas)951. [Ação urgente 1] — Responsável: [Nome]962. [Ação urgente 2] — Responsável: [Nome]9798### Revisão99**Próxima revisão do registro**: [Data]100**Cadência recomendada**: [Semanal/Mensal — baseado na criticidade]101```102103## Dicas1041051. **Foque nos controláveis e materiais** — Não tente mitigar todos os riscos. Priorize os que são controláveis e têm impacto real.1062. **Risco de concentração de conhecimento** — Em times pequenos como o da Evolution, sempre verificar: "O que acontece se [pessoa] sair?"1073. **LGPD como risco base** — Toda avaliação deve checar implicações de dados pessoais. Ver `ops-compliance-tracking` para detalhes.1084. **Revisar regularmente** — Riscos mudam com o tempo. Um risco "aceito" hoje pode se tornar crítico amanhã.