Tópicos do artigo
Projetos de software estão sujeitos a vários tipos de risco: atrasos em integrações, indisponibilidade de serviços externos, aumento de custos, falhas de infraestrutura ou decisões técnicas que precisam ser revistas durante o desenvolvimento.
A Matriz de Probabilidade e Impacto é uma forma simples de organizar esses riscos e entender quais deles merecem mais atenção.
Neste artigo, será apresentado o funcionamento dessa matriz e sua aplicação no MonetizeMe.
O que é uma Matriz de Risco?
A matriz relaciona duas informações: a probabilidade de um risco acontecer e o impacto que ele teria caso acontecesse.
No modelo utilizado no MonetizeMe, os dois valores são classificados de 1 a 5.

Com esses valores é possível calcular um score simples:
Score = Probabilidade × Impacto
Um risco com probabilidade 5 e impacto 5, por exemplo, recebe score 25.
Isso não significa que o risco possui “25%” de chance de ocorrer. O score serve para comparar riscos utilizando o mesmo critério e facilitar sua classificação dentro da matriz.
Também é importante não tratar esse número como uma medida absoluta. Um risco com probabilidade 5 e impacto 2 possui o mesmo score de um risco com probabilidade 2 e impacto 5, mas são situações diferentes. No primeiro caso, existe um evento muito provável com consequência menor; no segundo, um evento menos provável, porém com consequências potencialmente mais graves.
A matriz auxilia a análise, mas não substitui a avaliação da equipe.
Como a matriz é organizada
No MonetizeMe, a probabilidade fica no eixo vertical e o impacto no eixo horizontal. A combinação desses valores determina a posição do risco.

As células são divididas em três classificações: baixo, moderado e crítico.
Quanto maior a probabilidade e o impacto, mais crítica tende a ser a posição do risco. Essa visualização se torna especialmente útil quando um Plano possui vários riscos cadastrados, pois permite identificar rapidamente onde está concentrada a maior exposição.
A matriz também permite alternar entre risco inerente e risco residual, conceitos apresentados mais adiante.
Identificação de riscos com dados do próprio Plano
A identificação de riscos no MonetizeMe não depende exclusivamente do cadastro manual.
O sistema possui informações sobre financeiro, cronograma, atividades e equipe. Alguns desses dados podem indicar situações que deveriam ser analisadas como possíveis riscos.
É nesse processo que entra a Liza.

Nesse exemplo, o sistema encontrou duas informações objetivas:
orçamento igual a zero;
nenhum custo aprovado.
A Liza utiliza esses dados para levantar a hipótese de que a ausência de orçamento pode comprometer a execução das atividades.
A sugestão apresenta a hipótese, a probabilidade, o impacto e as evidências utilizadas para chegar até ela.
O risco não é cadastrado automaticamente. A sugestão precisa ser revisada pelo usuário e, caso não faça sentido para aquele Plano, pode ser descartada.
Dessa forma, a IA auxilia na identificação de situações que podem ter passado despercebidas, enquanto a decisão de registrar ou não o risco permanece com o usuário.
Cadastrando um risco
Para demonstrar o restante do processo, pode-se utilizar como exemplo uma integração com uma API de pagamentos.
Suponha que a homologação da API utilizada pelo projeto possa levar mais tempo do que o esperado.
O risco pode ser registrado como:
Atraso na integração com a API de pagamentos

Além do título e da descrição, o cadastro possui categoria, status e probabilidade.
Nesse caso, a probabilidade foi definida como 5/5 — muito provável.
A categoria se torna útil conforme a quantidade de riscos aumenta. Riscos podem ser separados entre Desenvolvimento, Infraestrutura, Financeiro, Segurança e outras áreas, permitindo posteriormente filtrar e analisar a matriz por categoria.
Avaliando o impacto
Um risco não afeta necessariamente todas as partes do projeto da mesma maneira. Por esse motivo, utilizar apenas classificações como “baixo”, “médio” ou “alto” pode esconder informações importantes.
No exemplo da integração, foram estimados:
Cronograma: 20 dias de atraso;
Custo: aumento de R$ 2.500;
Escopo: 3/5;
Qualidade: 2/5.

O MonetizeMe converte os valores de cronograma e custo para a mesma escala utilizada pelas demais dimensões.
Nesse caso, os 20 dias representam impacto 5/5 no cronograma, enquanto R$ 2.500 representam impacto 2/5 no custo.
O maior impacto encontrado é utilizado como impacto geral:
Impacto geral: 5/5
Como a probabilidade também foi definida como 5:
5 × 5 = 25
O risco fica classificado como crítico.
Essa separação permite entender por que o risco recebeu determinada classificação. Nesse exemplo, o maior impacto não está no aumento de R$ 2.500, mas nos 20 dias que podem ser adicionados ao cronograma.
O que fazer depois de identificar um risco?
Cadastrar e classificar o risco é apenas parte do processo. Depois da análise, é necessário definir como ele será tratado.
Para esse exemplo, foi escolhida a estratégia de mitigação.

O plano definido consiste em antecipar a homologação, preparar o ambiente sandbox e manter um segundo provedor disponível como contingência.
Também é definido um responsável pela resposta. Dessa forma, o acompanhamento do risco deixa de ser uma responsabilidade genérica da equipe e passa a possuir um responsável definido.
Gatilhos
O plano também possui um gatilho:
Homologação não concluída até 10 dias antes da data planejada para integração.
O gatilho estabelece uma condição concreta para agir.
Enquanto a homologação estiver ocorrendo normalmente, o risco continua sendo acompanhado. Caso o limite estabelecido seja atingido sem a conclusão da homologação, a equipe possui uma referência objetiva para executar ou revisar a resposta planejada.
Risco inerente e risco residual
Outro conceito utilizado no módulo é a diferença entre risco inerente e risco residual.
O risco inerente representa a exposição existente antes da aplicação das respostas.
No exemplo:
Probabilidade: 5/5
Impacto: 5/5
Score: 25
Depois da aplicação das medidas de mitigação, uma nova avaliação pode ser realizada.
Supondo que a probabilidade seja reduzida para 2/5 e o impacto esperado passe para 3/5:
Probabilidade: 2/5
Impacto: 3/5
Score: 6
Esse resultado representa o risco residual.
O risco continua existindo, mas sua exposição foi reduzida.
No MonetizeMe, as duas avaliações podem ser visualizadas separadamente na matriz. Isso permite verificar se as ações tomadas realmente alteraram a exposição ao risco, em vez de apenas registrar uma resposta como concluída.
A matriz precisa acompanhar o projeto
O gerenciamento de riscos não deve acontecer apenas durante o planejamento inicial.
Um risco pode aumentar, diminuir, desaparecer ou surgir durante a execução. Uma atividade atrasada pode alterar a probabilidade de outro risco, assim como uma mudança de orçamento pode modificar seu impacto financeiro.
Por isso, o módulo trabalha com um processo contínuo:
Identificar → analisar → responder → acompanhar → reavaliar
A integração com outras áreas do MonetizeMe também tem um papel importante nesse processo. Informações do financeiro, cronograma, atividades e equipe podem servir como sinais para a identificação ou reavaliação de riscos.
Onde a IA entra nisso?
A proposta da Liza não é simplesmente gerar listas genéricas de possíveis riscos.
A análise utiliza informações que já existem no Plano.
Se o orçamento está zerado, existe uma evidência financeira. Se uma atividade crítica está atrasada, existe uma evidência no cronograma. Se várias atividades dependem de uma única pessoa, existe uma informação relacionada à equipe.
A partir desses sinais, a Liza pode levantar uma hipótese de risco e apresentar as evidências que levaram à identificação.
Cabe ao usuário revisar a análise e decidir se aquela situação deve realmente ser registrada e tratada como risco.
Conclusão
A Matriz de Risco é uma ferramenta relativamente simples: combina probabilidade e impacto para auxiliar na classificação e priorização dos riscos.
Entretanto, o gerenciamento não termina na matriz. É necessário identificar os riscos, entender suas consequências, definir responsáveis, preparar respostas e reavaliar a situação conforme o projeto evolui.
No MonetizeMe, essas etapas são reunidas em um mesmo fluxo, aproveitando também os dados já existentes no Plano para auxiliar na identificação e no acompanhamento dos riscos.
A matriz é a representação visual desse processo, não o processo inteiro.
Questionário: Aplicação da Matriz de Risco em Projetos de Software
1 / 5O que é a Matriz de Risco em projetos de software?
Comentários
Carregando comentários...
