A gestão de riscos visa identificar, avaliar, administrar, controlar e monitorar potenciais eventos ou situações capazes de afetar o desempenho da instituição, buscando estabelecer uma garantia razoável quanto ao cumprimento de seus objetivos. A Política de Gestão de Riscos da UFRN objetiva garantir aos gestores o acesso às informações quanto aos riscos a que a instituição está exposta, a fim de melhorar as tomadas de decisão e ampliar a possibilidade do alcance dos objetivos estratégicos expressos no Plano de Desenvolvimento Institucional (PDI) e no Plano de Gestão (PG).
Para a implementação de uma gestão de riscos eficaz, estabeleceu-se o Comitê de Governança, Riscos e Controles, a fim de supervisionar a institucionalização da gestão de riscos e dos controles internos e dar o suporte necessário para sua execução.
Fundamentado na Cadeia de Valor da UFRN, utilizou-se o método de decisão multicritérios, Electre III, para estabelecer a ordem de aplicação da gestão de riscos nos processos. Foram levados em consideração quatro critérios para priorização, sendo eles: impacto estratégico - segundo o Plano de Desenvolvimento Institucional (PDI) da UFRN - impacto orçamentário, frequência de ocorrência do processo e percepção de desempenho do processo, sendo os dois últimos feitos a partir da coleta de dados in loco com o gestor de cada unidade.
Até o presente momento, o implementação da gestão de riscos já foi realizada na EDUFRN, ASCOM, COMUNICA, SINFO, DSP, DMP, CGT, SRI, PPG, PROGESP, PROAE, PROGRAD e iniciado na PROEX.
No tocante ao escopo, o projeto baseia-se em 3 etapas principais: mapeamento de processos, identificação dos problemas e riscos inerentes aos processos e, por fim, a classificação do risco junto a criação dos planos de controle e mitigação.
Com a aplicação do projeto observa-se uma melhoria significativa na dinâmica de trabalho das unidades e divisões, uma vez que os colaboradores passam a ter uma visão mais sistêmica da forma em que suas atividades são executadas, a gestão da informação torna-se facilitada e medidas de prevenção e correção são previamente elaboradas para a resolução de problemas enfrentados corriqueiramente na execução dos processos.