Na aba Avaliar você pode aceitar riscos que não gerem um grande impacto para a organização e criar novos eventos para que os riscos inaceitáveis sejam enviados para tratamento ou associá-los a eventos de tratamento existentes abertos. Para melhor conduzir o processo de avaliação, é importante que você compreenda os indicadores e os gráficos que são exibidos nessa etapa do projeto. Antes de aceitar ou enviar qualquer risco para tratamento, a tabela e o gráfico comparativo da aba Avaliar exibem resultados apenas para os riscos não avaliados e controlados (controles implementados) (veja abaixo).
No caso da figura acima, o Risk Index dos riscos não avaliados é de 90,7% e o Gap Index correspondente é de 89,9%. O Risk Index dos riscos controlados é de 9,3% e o Gap Index é de 10,1%. Vale ressaltar que as informações relacionadas aos riscos controlados não são modificadas, pois se referem a controles implementados.
Na medida em que você aceita determinados riscos, as informações referentes aos riscos aceitos são exibidas (veja abaixo).
Como pode ser visto na figura acima, depois que nove riscos foram aceitos, o Risk Index dos riscos aceitos passou de 0% para 5,6% e seu Gap Index passou de 0% para 5,1%.
Além de aceitar riscos, você pode enviá-los para tratamento. Nesse caso, os indicadores sobre os riscos em tratamento também aumentam (veja abaixo).
Tal como mostrado na figura acima, depois de enviar 21 riscos para tratamento, o Risk Index dos riscos em tratamento sobe de 0% para 13,2% enquanto o Gap Index sobe de 0% para 14%.
É importante notar que ao aceitar e enviar riscos para tratamento, os 151 riscos inicialmente não avaliados agora são 130 e seu Risk Index e Gap Index também diminuíram (ver figura acima).
Nota: os riscos resultantes de controles ou vulnerabilidades não implementados considerados como "Enviado para Tratamento" serão considerados como "Em Tratamento" nesses gráficos. Riscos com vulnerabilidades relacionadas com situação "Tratado" também serão exibidos como "Em Tratamento" nos gráficos, enquanto riscos de controles com situação "Tratado" não serão exibidos nestes.