Segundo o Project Management Institute (PMI) [1] , associação global de gerentes de projetos, risco é todo evento ou condição de incerteza que, quando ocorre, pode causar impactos positivos ou negativos no objetivo do projeto. Os efeitos negativos podem representar ameaças; os positivos, oportunidades. Todos os projetos possuem riscos, e cabe aos membros da equipe de projetos identificá-los para minimizar ou evitar as ameaças e maximizar as oportunidades. O gerenciamento de riscos é um processo que ajuda a identificar, analisar e planejar respostas, além de monitorar esses riscos [2] .Um levantamento realizado pelo Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação (Cetic.br) mostrou que 54% das empresas brasileiras possuem site, e 57% utilizam a internet como meio para realizar vendas [3] . Empresas cujo site é um componente crítico para o negócio devem gerenciar os riscos relacionados ao custo por tempo de inatividade do site da mesma forma que o fazem para se proteger de perdas como erros, omissões, indenizações trabalhistas, entre outros [4] .A web serve para muitas organizações como parte integrante de suas operações diárias para atrair clientes, comunicar-se com fornecedores e gerar receitas; como resultado, o custo com falhas na disponibilidade de seus serviços pode ser significativo [5] . De acordo com Plesky [6] , o tempo de inatividade pode ser definido como o período em que o site está totalmente inacessível ou incapaz de realizar suas funções principais, causando, mesmo que por um período breve, insatisfação aos clientes. Isso pode contribuir para a queda em mecanismos de pesquisa on-line e resultar em perda de clientes e de receita, prejudicando a reputação da marca.Entre os dias 19 e 23 de fevereiro de 2022, os sites do grupo Americanas S.A., responsável pelos "marketplaces" das Lojas Americanas e do Submarino, apresentaram instabilidades de acesso e ficaram fora do ar, devido a um incidente de segurança. De acordo com a consultoria Economatica, estima-se que a companhia tenha tido um prejuízo de R$ 3,4 bilhões [7] em função do ocorrido.Os sites podem sofrer com falhas permanentes, intermitentes ou transitórias, afetando a plataforma como um todo ou parcialmente. As falhas permanentes persistem até que o problema seja reparado; as falhas transitórias eventualmente desaparecem sem uma intervenção aparente; e as falhas intermitentes são transitórias e ocorrem ocasionalmente, como, por exemplo, quando há uma sobrecarga no sistema. As causas das falhas podem ser categorizadas como erros de software, de hardware, ambientais ou humanos, além de violações de segurança [5] .Segundo Pertet e Narasimhan [5] , a falha se manifesta a partir dos efeitos que são perceptíveis aos usuários; podem-se citar como exemplos exceções do sistema e violações de acesso, que produzem mensagens de erro. Outro tipo de indicação de falha tem ligação com resultados incorretos, a exemplo da exibição de página errada ou em branco ou, ainda, a presença de informações incompletas. Geralmente esse tipo de fa...