
Resiliência Organizacional: da Gestão de Riscos à capacidade de suportar a pressão sistêmica
Bruno Diego Machado, CISI, CEGRC, CIEAI, CIGR, CIEAC, CIEIE. Especializado em Gerenciamento de Projetos – Master Business in Administration – MBA pela EBS - Estação Business School. Graduado em Ciências Contábeis pela FAE Business School. Gerente de Customer Experience da Brasiliano INTERISK.
Setembro | 2026
Não basta conhecer os riscos. É preciso compreender a capacidade da organização de suportar seus impactos.
A Gestão de Riscos evoluiu. Durante muito tempo, o principal objetivo esteve concentrado em identificar, analisar, avaliar e tratar os riscos aos quais uma organização estava exposta. A matriz de riscos tornou-se uma importante ferramenta para apoiar a priorização e direcionar recursos para os eventos com maior potencial de impacto.
Essa abordagem continua sendo essencial. Entretanto, diante de ambientes cada vez mais dinâmicos, interdependentes e complexos, existe uma questão que precisa ser incorporada à agenda dos gestores:
Qual é a capacidade da organização de suportar a pressão exercida pelo conjunto de riscos?
Essa mudança de perspectiva é fundamental.
Uma organização pode possuir riscos devidamente identificados, controles estabelecidos e planos de ação estruturados e, ainda assim, apresentar baixa capacidade de resposta diante de um evento disruptivo.
Isso ocorre porque os riscos não se comportam de maneira isolada.
Um evento operacional pode afetar a tecnologia. Uma indisponibilidade tecnológica pode interromper processos críticos. A interrupção pode gerar perdas financeiras, comprometer o atendimento aos clientes e produzir impactos reputacionais.
O verdadeiro impacto pode estar na propagação e na interconectividade entre os riscos.
Da visão isolada para uma visão sistêmica
Um dos desafios da Gestão de Riscos contemporânea é a fragmentação.
Em muitas organizações, cada área possui sua própria percepção de risco. Tecnologia monitora riscos cibernéticos; Segurança acompanha riscos patrimoniais; Operações avalia riscos operacionais; Finanças concentra-se nos riscos financeiros; Compliance acompanha riscos regulatórios.
Individualmente, essas avaliações podem estar corretas. O problema surge quando essas informações não são integradas.
A organização passa a conhecer seus riscos individualmente, mas não necessariamente compreende como eles se relacionam, quais riscos possuem maior capacidade de gerar impactos em cadeia e onde estão suas principais vulnerabilidades sistêmicas.
É nesse ponto que a resiliência organizacional ganha relevância.
Resiliência não significa ausência de riscos. Significa possuir capacidade para antecipar, absorver, responder, adaptar-se e recuperar-se diante de eventos adversos, preservando, na medida do possível, os objetivos e funções essenciais da organização.
Criticidade não é suficiente
Avaliar a criticidade de um risco continua sendo indispensável. Porém, dois riscos com a mesma criticidade podem representar pressões completamente diferentes para a organização.
Por isso, uma avaliação de resiliência precisa considerar, além da criticidade, elementos como interconectividade, motricidade, exposição e capacidade de resposta.
A pergunta deixa de ser apenas:
“Qual é o risco mais crítico?”
E passa a ser:
“Quais riscos exercem maior pressão sobre a organização e qual é a nossa capacidade de suportá-la?”
O Índice de Resiliência Brasiliano – IRB
É nesse contexto que se insere o Índice de Resiliência Brasiliano – IRB.
A metodologia busca estruturar a avaliação da resiliência organizacional a partir da relação entre a pressão exercida pelo ambiente de riscos e a capacidade da organização de responder e adaptar-se diante dessa pressão.
Na prática, isso permite ampliar a visão tradicional de Gestão de Riscos.
Em vez de analisar somente o risco individual, passa-se a observar o comportamento do conjunto.
Em vez de olhar apenas para os controles existentes, avalia-se a capacidade organizacional.
Em vez de perguntar apenas quanto a organização está exposta, busca-se compreender quanto de pressão ela consegue suportar sem comprometer seus objetivos estratégicos.
Essa abordagem transforma a resiliência em uma dimensão mensurável e útil para a tomada de decisão.
Como aplicar essa visão utilizando o Software INTERISK?
O Software INTERISK permite integrar diferentes dimensões da análise de riscos, possibilitando ao gestor construir uma visão mais ampla da exposição organizacional e de suas interdependências.
1. Identificação e consolidação dos riscos
O primeiro passo é estruturar o portfólio de riscos e compreender sua distribuição na organização.

A visão consolidada reduz a fragmentação das informações e permite analisar os riscos dentro de um contexto organizacional único.
2. Avaliação da criticidade
A classificação da criticidade permite identificar os riscos com maior potencial de impacto sobre os objetivos da organização.

Essa informação orienta a priorização dos tratamentos, mas não deve ser analisada isoladamente.
3. Análise da interconectividade
O próximo passo é compreender como os riscos se relacionam.


Aqui ocorre uma mudança importante na análise: o foco deixa de estar exclusivamente no risco individual e passa para o comportamento sistêmico do portfólio.
4. Avaliação da capacidade de resiliência
A pressão dos riscos precisa ser confrontada com a capacidade da organização de responder, adaptar-se e manter suas funções essenciais.



O objetivo é identificar possíveis desequilíbrios entre a pressão a que a organização está submetida e sua capacidade de resposta.
5. Índice de Resiliência Brasiliano – IRB
A consolidação dessas informações permite estruturar uma visão executiva da resiliência organizacional.

O resultado fornece ao gestor uma perspectiva adicional para apoiar decisões sobre prioridades, investimentos, controles, continuidade e capacidade adaptativa.
O novo papel do gestor de riscos
A Gestão de Riscos não pode mais ser compreendida apenas como um processo de identificação e classificação de eventos.
O gestor precisa atuar como integrador de informações e relações de risco, conectando riscos, processos, pessoas, tecnologia, controles, cenários e estratégia.
Além de identificar os riscos a que está sujeita, a organização precisa compreender como eles se interconectam, a pressão que eles exercem e se a capacidade organizacional é compatível com esse cenário.
Essa é a evolução da Gestão de Riscos para uma visão de resiliência organizacional.
Tudo isso porque, em ambientes complexos, não basta saber onde estão os riscos. É necessário saber o quanto a organização está preparada para suportar a pressão que eles podem exercer.
