O software de inteligência de risco consolida dados de risco de várias fontes externas para dar às organizações uma visão mais ampla do perfil de risco organizacional. Essas fontes de dados externas podem incluir mídia de notícias tradicional, mídia social, a dark web, registros regulatórios e mais.
O software de inteligência de risco é usado principalmente por diretores de risco, mas também é aproveitado por equipes de comunicação corporativa para responder a incidentes que ameaçam a reputação de uma organização.
Muitas ferramentas de inteligência de risco oferecem capacidades de benchmarking entre pares para medir o desempenho de risco em relação a concorrentes e dentro de indústrias. Este software coleta dados e alerta as organizações sobre as mudanças nos riscos externos em tempo real. Também pode ser usado em algumas circunstâncias para informar respostas a emergências naturais ou causadas pelo homem.
No entanto, seu uso mais comum é no planejamento estratégico de gestão de risco e comunicação de crise. Produtos de inteligência de risco não seriam o único software de gestão de emergências ou plataforma de gestão de eventos críticos (CEM) usados para responder a ameaças imediatas à segurança física.
Embora o software de inteligência de risco se enquadre na gestão de risco, ele difere de outras soluções como o software de gestão de risco empresarial (ERM), que inclui auditorias e avaliações de risco mais amplas. Ao contrário do software de gestão de risco operacional, que analisa principalmente dados internos, a inteligência de risco depende de fontes externas. Também se distingue do software de gestão de risco de terceiros e fornecedores, que avalia riscos externos de negócios, enquanto a inteligência de risco avalia o perfil geral de risco de uma organização usando dados externos.
A inteligência de risco pode ser confundida com o software de inteligência de ameaças, já que o software de inteligência de ameaças fornece às organizações informações relacionadas às formas mais recentes de ameaças cibernéticas, como ataques de dia zero, novas formas de malware e exploits. No entanto, a inteligência de ameaças está firmemente no espaço da cibersegurança, enquanto a inteligência de risco considera um conjunto mais amplo de ameaças.
Para se qualificar para inclusão na categoria de Inteligência de Risco, um produto deve:
Reunir informações de fontes externas, como mídia de notícias, mídia social, registros regulatórios, a dark web, etc.
Enviar alertas em tempo real sobre mudanças no perfil de risco de uma organização
Categorizar e priorizar riscos
Fornecer ferramentas de análise de risco e pontuação de risco