Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 938

Tolerância ao risco

O que é Tolerância ao risco?

Tolerância ao riscoVariação aceitável em torno de um objetivo ou categoria específica de risco, expressa em limites quantitativos ou qualitativos derivados do apetite ao risco.


A tolerância ao risco traduz o apetite estratégico em limites operacionais que as equipas conseguem monitorizar e fazer cumprir. Enquanto o apetite costuma ser qualitativo e abrangente, a tolerância é mais granular: tempo máximo aceitável de indisponibilidade, limites de perda financeira, número de incidentes graves por ano ou rácios de capital. Ultrapassar uma tolerância despoleta escalonamento, tratamento adicional ou revisão de governança. Tolerâncias bem definidas permitem decisões consistentes em projetos, integração de fornecedores e resposta a incidentes, e fornecem evidências mensuráveis a reguladores e auditores. Referenciais como ISO 31000, COSO ERM e os de risco operacional tipo Basileia distinguem cuidadosamente apetite, tolerância e capacidade.

Exemplos

  1. 01

    Indisponibilidade máxima tolerável de 4 horas para serviços de nível 1 voltados ao cliente.

  2. 02

    No máximo 2 incidentes graves de privacidade por exercício fiscal.

Perguntas frequentes

O que é Tolerância ao risco?

Variação aceitável em torno de um objetivo ou categoria específica de risco, expressa em limites quantitativos ou qualitativos derivados do apetite ao risco. Pertence à categoria Conformidade e frameworks da cibersegurança.

O que significa Tolerância ao risco?

Variação aceitável em torno de um objetivo ou categoria específica de risco, expressa em limites quantitativos ou qualitativos derivados do apetite ao risco.

Como funciona Tolerância ao risco?

A tolerância ao risco traduz o apetite estratégico em limites operacionais que as equipas conseguem monitorizar e fazer cumprir. Enquanto o apetite costuma ser qualitativo e abrangente, a tolerância é mais granular: tempo máximo aceitável de indisponibilidade, limites de perda financeira, número de incidentes graves por ano ou rácios de capital. Ultrapassar uma tolerância despoleta escalonamento, tratamento adicional ou revisão de governança. Tolerâncias bem definidas permitem decisões consistentes em projetos, integração de fornecedores e resposta a incidentes, e fornecem evidências mensuráveis a reguladores e auditores. Referenciais como ISO 31000, COSO ERM e os de risco operacional tipo Basileia distinguem cuidadosamente apetite, tolerância e capacidade.

Como se defender contra Tolerância ao risco?

As defesas contra Tolerância ao risco costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Tolerância ao risco?

Nomes alternativos comuns: Limites de tolerância, Limiares de risco.

Termos relacionados