O que é um risco

Um Risco é qualquer fator técnico, operacional, organizacional ou de compliance que pode impactar negativamente o sucesso da migração. Riscos podem ser criados manualmente ou sugeridos pela IA com base no perfil da aplicação.

Categorias de risco

CategoriaExemplos
TechnicalDependências de SO, bibliotecas nativas, sessão stateful, banco sem suporte
OperationalFalta de CI/CD, sem health checks, ausência de monitoramento
SecuritySegredos hardcoded, TLS não configurado, IAM inadequado
ComplianceLGPD, PCI-DSS, HIPAA — dados sensíveis sem criptografia em trânsito
OrganizationalFalta de conhecimento em Kubernetes, ausência de owner técnico
DataVolume alto de dados, replicação, sem backup automatizado
NetworkIPs hardcoded, dependências de multicast, firewall rules complexas
PerformanceFalta de métricas de baseline, SLA agressivo sem auto-scaling

Classificação dos riscos

Likelihood (probabilidade)

NívelDescrição
LowImprovável de ocorrer durante a migração
MediumPode ocorrer e merece monitoramento
HighProvável de ocorrer — requer mitigação ativa

Impact (impacto)

NívelDescrição
LowImpacto mínimo, não afeta o cronograma
MediumPode atrasar a migração ou exigir retrabalho
HighPode inviabilizar ou paralisar a migração
CriticalBloqueante — impede completamente a migração até resolução

Risco bloqueante

Um risco marcado como Blocking é considerado um hard blocker: a migração não deve prosseguir até que seja resolvido ou mitigado. Esses riscos aparecem em destaque nos relatórios e no painel do assessment.

Criar um risco manualmente

  1. Acesse Risks no menu ou na aba da aplicação
  2. Clique em "New Risk"
    Requer permissão risks.create.
  3. Preencha o formulário
    Defina título, descrição, categoria, likelihood, impact, se é bloqueante, a data alvo de resolução e o assessment vinculado.
  4. Adicione mitigações
    Registre as ações de mitigação com owner e prazo.

Análise de riscos com IA

O botão "Analyze with AI" na aba Risks de uma aplicação envia o perfil completo da aplicação (stack, infraestrutura, flags de readiness, assessment atual) para o OpenAI, que retorna de 5 a 10 riscos identificados automaticamente.

Cada risco sugerido pela IA inclui:

  • Título e descrição detalhada
  • Categoria
  • Likelihood e Impact
  • Sugestão de mitigação
  • Se é bloqueante ou não

Você pode registrar qualquer risco sugerido clicando em "Register →" ao lado de cada sugestão, que pré-preenche o formulário com os dados da IA.

Nota A análise por IA complementa os riscos identificados pelo wizard — não substitui. Sempre revise e valide as sugestões antes de registrar.

Planos de mitigação

Cada risco pode ter múltiplos planos de mitigação vinculados, cada um com:

  • Descrição da ação
  • Owner (usuário responsável)
  • Status: pending, in-progress, done
  • Data de resolução

Campos do risco

CampoDescrição
titleNome curto do risco
descriptionDescrição detalhada
categorytechnical, operational, security, compliance, organizational, data, network, performance
likelihoodlow, medium, high
impactlow, medium, high, critical
is_blockingSe o risco é um hard blocker para a migração
statusopen, in-progress, mitigated, accepted, closed
target_resolution_datePrazo para resolução
application_idAplicação vinculada
assessment_idAssessment vinculado (opcional)

Visão global de riscos

A página Risks no menu principal lista todos os riscos de todas as aplicações que o usuário tem acesso, com filtros por status, categoria, likelihood e impacto. Isso permite visão de portfólio — ideal para priorização.