Blog
Gestão de Risco

Matriz de risco para PME: método passo a passo (ISO 31000)

Matriz de risco empresa: como identificar, avaliar e tratar riscos numa PME seguindo os princípios da ISO 31000, com escala 5×5 e plano de acção.

29 de setembro de 2026 8 min

Vídeo relacionado: Como investir em Angola — Visão estratégica

Resposta directa

Uma matriz de risco cruza a probabilidade de um evento com o impacto que teria na empresa. A ISO 31000 propõe um ciclo simples: definir o contexto, identificar riscos, analisá-los, avaliá-los, tratá-los e monitorizá-los. Numa PME, uma folha com 15 a 25 riscos bem escolhidos é suficiente para começar.

Passo 1 — Contexto

Defina objectivos (vendas, margem, continuidade) e o que considera inaceitável: por exemplo, parar mais de uma semana ou perder mais de 10% da facturação anual.

Passo 2 — Identificar riscos

  • Financeiros: câmbio, falta de liquidez, clientes que não pagam.
  • Operacionais: avaria de equipamento, ruptura de stock, falha de energia.
  • Pessoas: saída de colaborador-chave, acidentes de trabalho.
  • Legais e fiscais: alterações de impostos, licenças, contratos.
  • Externos: incêndio, roubo, cheias, ciberataques.

Passo 3 — Analisar com escala 5×5

Atribua probabilidade (1 rara a 5 quase certa) e impacto (1 insignificante a 5 crítico). Nível de risco = probabilidade × impacto. De 15 a 25: alto; de 8 a 14: médio; até 7: baixo.

Passo 4 — Tratar

  • Evitar: deixar a actividade que gera o risco.
  • Reduzir: controlos, manutenção, formação, procedimentos.
  • Transferir: seguros, contratos, coberturas cambiais.
  • Aceitar: riscos baixos, monitorizados.

Passo 5 — Monitorizar

Nomeie um responsável por risco e reveja a matriz a cada trimestre ou quando algo mudar (novo cliente grande, nova importação, nova lei).

Nota

A ISO 31000 é uma norma de orientação e não é certificável; serve como referência de boas práticas.

Próximo passo

Agende uma consultoria, descubra o Curso Investidor 360° ou explore o nosso roteiro de entrada em Angola.