oHub Base Facilities Gestão de Facilities Indicadores e KPIs de Facilities

Indicadores de segurança patrimonial: o que medir além de "não teve incidente"

Por que ausencia de incidentes mascara vulnerabilidades e quais KPIs realmente medem a saúde da segurança: tentativas bloqueadas, tempo de resposta, auditorias de conformidade.
Atualizado em: 11 de maio de 2026 [TEC, GEST] Tentativas, eventos próximos, tempo de resposta, auditorias
Neste artigo: Segurança patrimonial por porte de empresa Por que "sem incidentes" é métrica de vaidade em segurança KPIs verdadeiros de segurança patrimonial Taxa de tentativas bloqueadas. Eventos próximos (near-miss). Tempo de resposta. Conformidade de rondas. Não-conformidades detectadas em auditoria. Efetividade de CCTV. Diferença por tamanho de empresa Como medir com rigor Log de rondas. CCTV com logging de eventos. Alertas de alarme. Auditorias periódicas. Estrutura de SLA de segurança com fornecedor SLA por tipo de empresa KPI operacional vs conformidade legal Comunicação de KPI de segurança para a liderança Relatório mensal estruturado: Benchmark externo. Erros comuns Erro 1: Métrica "0 roubos" como sucesso. Erro 4: SLA muito laxo. Sinais de que segurança patrimonial está desorganizada Diagnóstico: Auditoria de segurança: Sua empresa mede segurança patrimonial além de "não teve incidente"? Perguntas frequentes Como começar a medir KPI de segurança se hoje só temos "não teve roubo"? Qual é meta aceitável para tentativas bloqueadas? CCTV 24/7 é obrigatória? Como cobrar SLA de segurança se o contrato não menciona KPI? Diferença entre auditoria de conformidade (AVCB) e auditoria de KPI? Referências
Compartilhar:
Este conteúdo foi gerado por IA e pode conter erros. ⚠️ Reportar | 💡 Sugerir artigo

Segurança patrimonial por porte de empresa

Pequena empresa

Segurança é informal, centrada em "estar atento". Típico: vigia terceirizado, sem KPI estruturado. Avaliação se reduz a "houve roubo?" (sim/não). Métricas subjetivas, relatórios raramente existem.

Média empresa

Prestador de segurança com responsabilidades definidas. Algumas métricas: rondas realizadas, tempo de resposta a incidente. Relatório mensal básico. CCTV existe, mas muitas vezes desorganizado. Conformidade legal (AVCB) é periódica.

Grande empresa

Segurança 24/7 centralizada ou híbrida. Múltiplos KPIs estruturados: resposta, tentativas bloqueadas, conformidade, auditorias. Relatório executivo mensal. Dashboard integrado. Conformidade legal contínua. Segurança é pilar reconhecido do FM.

Indicadores de segurança patrimonial medem a efetividade da proteção de um imóvel além da mera ausência de roubos. KPIs reais rastreiam tentativas bloqueadas, eventos suspeitos, tempo de resposta, conformidade de procedimentos e efetividade de equipamentos (câmeras, alarmes, sistemas de acesso), transformando segurança de vaga intuição em processo gerenciável, auditável e contínuo.

Por que "sem incidentes" é métrica de vaidade em segurança

Quando um gestor de facilities diz "nossa segurança está excelente — não tivemos incidentes este ano", frequentemente isso reflete mais sorte ou invisibilidade de problemas do que eficácia real. A métrica "zero roubos" é enganosa porque mascara vulnerabilidades reais, não mensura risco contínuo e afasta responsabilidade do gestor.

Um prédio pode não ter registrado roubo porque ninguém tentou, tentativas fracassaram antes de viralizar, ou tentativas ocorreram mas não foram detectadas. Um sistema de câmeras desligado não gera incidente imediatamente — gera risco zero-visibilidade. Uma tentativa de invasão detectada às 23h não vira "incidente" se não resultou em perda de bem. A próxima tentativa pode sair diferente.

Quando a métrica é "não teve roubo", o gestor não é responsabilizado por identificar padrões, investigar tentativas suspeitas, auditar conformidade ou reportar à liderança. É métrica passiva. KPIs verdadeiros de segurança exigem ação contínua e mensuram capacidade de predição de risco, não apenas reação a eventos finais.

KPIs verdadeiros de segurança patrimonial

Um KPI de segurança deve responder: "a capacidade de proteger este prédio contra ameaças está melhorando ou piorando?" Os principais KPIs são:

Taxa de tentativas bloqueadas.

Mede quantas tentativas de acesso não-autorizado ou suspeitas foram detectadas e interrompidas antes de causar dano. Fórmula: Taxa = (Tentativas detectadas antes do dano) / (Total de eventos suspeitos detectados) × 100. Exemplo: Sistema de alarme detectou 8 aproximações noturnas não-autorizadas em um mês. Em 6 delas, segurança respondeu antes de qualquer acesso. Taxa = 75%. Meta razoável: 95%+.

Eventos próximos (near-miss).

Comportamento suspeito, tentativa de acesso negado, câmera que detectou movimento em área restrita, ligação de alarme falso que revelou procedimento frágil. O número absoluto importa menos que a tendência. Se near-miss sobe mês a mês, algo está mudando. Número típico: 5-15 near-miss por mês em operação média.

Tempo de resposta.

Quanto tempo leva de um alerta até a primeira ação de segurança (verificação visual, comunicação com polícia, bloqueio de acesso). Meta: menos de 5 minutos para eventos críticos (alarme acionado), menos de 15 minutos para eventos moderados (comportamento suspeito). Um sistema que responde em 30 minutos é ineficaz contra roubo rápido.

Conformidade de rondas.

Percentual de rondas agendadas que foram efetivamente realizadas conforme programação. Fórmula: Conformidade = (Rondas completadas) / (Rondas programadas) × 100. Meta: 100%. Se foram programadas 20 rondas noturnas no mês e 18 foram feitas, conformidade = 90%. Abaixo de 95%, o sistema é frágil.

Não-conformidades detectadas em auditoria.

Quantos problemas a auditoria periódica encontra: câmera desligada, ponto cego, acesso que deveria estar bloqueado aberto, iluminação externa deficiente, registro de ronda incompleto. Número menos importante que a tendência. Se auditoria de mês passado encontrou 8 e este mês encontrou 3, segurança melhorou.

Efetividade de CCTV.

Percentual de câmeras operacionais, resolução adequada, armazenamento funcional. Métrica composta: Efetividade = (Câmeras operacionais × Resolução adequada × Acesso a histórico) / Total de câmeras × 100. Se você tem 50 câmeras, mas 5 estão desligadas, 8 têm resolução degradada, e 3 não conseguem acessar histórico, então: (34/50) × 100 = 68%. Meta: 95%+.

Diferença por tamanho de empresa

Pequena empresa

PMEs muitas vezes não têm acesso a dados de segurança estruturados. Vigia não registra tentativas bloqueadas, câmera não tem log, alarme dispara mas ninguém documenta. "Sem incidente" é a única métrica disponível, porque estrutura não existe. O desafio é começar a medir através de documentação simples.

Média empresa

Começa a ter acesso a dados (rondas digitalizadas, logs de alarme, histórico de CCTV), mas frequentemente não são analisados. Relatórios mostram "X rondas foram feitas", não "de X rondas, Y% encontraram anomalias". O desafio é estruturar os dados existentes em indicadores úteis.

Grande empresa

Infraestrutura de medição existe, mas KPIs podem estar desalinhados com risco real. Exemplo: "100% de uptime de CCTV" é excelente, mas "nenhuma anomalia detectada em 12 meses" pode significar falha de análise, não excelência. O desafio é garantir que os KPIs medem o que importa.

Como medir com rigor

A diferença entre ter KPI no papel e ter KPI útil é o rigor da coleta. Sem sistema estruturado, KPI vira achismo com números.

Log de rondas.

Técnico de segurança registra: horário inicial, horário final, áreas inspecionadas, anomalias encontradas, assinatura/identificação. Formato digital é preferível (sistema CMMS, app mobile, planilha semanal) para evitar perda de papel. Se ronda começou às 22h, terminou às 22:45, cobriu prédio inteiro e nada anormal, o registro é completo.

CCTV com logging de eventos.

Sistema de vigilância registra: movimento detectado, acesso negado, zona acionada, hora. Não é suficiente "câmera está gravando" — precisa registrar quando algo suspeito aconteceu. Histórico de 90 dias mínimo.

Alertas de alarme.

Sistema de alarme registra automaticamente cada acionamento (verdadeiro ou falso), horário, zona, ação tomada. De 100 alarmes por mês, talvez 70 sejam falsos, mas é preciso saber qual foi a resposta em cada caso.

Auditorias periódicas.

Inspeção mensal ou trimestral por profissional habilitado (interno ou externo) que verifica: câmeras funcionando, iluminação adequada, acesso controlado, registro de procedimentos, conformidade com AVCB e NR-23. Resultado: lista de não-conformidades com prazo de correção.

Estrutura de SLA de segurança com fornecedor

Se você terceiriza segurança, o contrato precisa de cláusula SLA que traduza KPIs em responsabilidades. Exemplo de cláusula: "Prestador de segurança compromete-se a executar 20 rondas noturnas por mês conforme cronograma. Meta de conformidade: 100%. Se conformidade cair abaixo de 95%, desconto de 2% do valor mensal. Se cair abaixo de 80% em dois meses consecutivos, é causal para rescisão de contrato."

Outro exemplo: "Tempo de resposta a alarme crítico: máximo 5 minutos. Verificação de acessibilidade (câmera, iluminação, tranca): máximo 48 horas. Relatório mensal detalhando incidentes, near-miss e não-conformidades: até o 5º dia útil."

A chave é: SLA que conecta métrica a consequência. Sem isso, "conformidade" é só número num relatório ignorado.

SLA por tipo de empresa

Pequena empresa

Muitas vezes sem contrato formal. Vigia é contratado por terceirizado que cobra valor fixo. SLA informal: "responde rápido quando ligar". Recomendação: documentar mínimo: frequência de rondas (ex: 4x noite), prazo de resposta (<10 min), conformidade esperada (95%+).

Média empresa

Contrato com SLA inicial, mas frequentemente laxo. "Responde em 2 horas" é muito para segurança. Recomendação: renegociar para menos de 15 minutos (crítico) e menos de 30 minutos (moderado), conformidade de rondas maior que 95%, relatório mensal obrigatório.

Grande empresa

SLA rigoroso, estruturado. Tempo de resposta menos de 5 minutos (crítico), conformidade 100%, KPI mensal com trending. Penalidades predefinidas: desconto 2-5% se meta não atingida. Renegociação trimestral de metas.

Não confunda KPI (métrica de desempenho contínua) com conformidade (checklist legal). KPI operacional (diário/semanal) responde: Rondas feitas? Tempo de resposta? Câmeras funcionando? Tentativas bloqueadas? Estas métricas variam semana a semana e sinalizam se a operação está saudável. Conformidade legal (anual ou periódica) responde: AVCB válido? Laudos de profissionais atualizados? Documentação conforme NR-23, NR-10? Estas são atendidas ou não — não variam. São gatilhos regulatórios.

Exemplo: AVCB (Auto de Vistoria do Corpo de Bombeiros) é conformidade — ou você tem válido (por até 2 anos), ou não tem, e isso é infração. KPI seria: "número de não-conformidades encontradas em auditoria de AVCB" — esperando que cada ano o número diminua. Ambas são críticas; não substituem uma à outra.

Comunicação de KPI de segurança para a liderança

KPIs de segurança que não são comunicados não têm impacto. Recomendações: Compartilhe "foram bloqueadas 12 tentativas de acesso não-autorizado este mês" com liderança — demonstra valor. Mas não use KPI para criar ansiedade artificial. Contexto importa: "tentativas bloqueadas era esperado neste tipo de operação; sistema está respondendo como projetado".

Relatório mensal estruturado:

Resumo executivo (1 página), KPI com gráfico de tendência (6 meses), não-conformidades encontradas e status de correção, incidentes (se houver), recomendações. Frequência mínima: mensal. Apresentação trimestral para liderança sênior.

Benchmark externo.

"Nossa conformidade de rondas é 98%, vs indústria que está em 92%" demonstra desempenho relativo. Dados de associações (ABRAFAC) são úteis aqui.

Erros comuns

Erro 1: Métrica "0 roubos" como sucesso.

É mínimo, não excelência. Reoriente para KPIs que predizem risco. Erro 2: Auditorias a cada 1-2 anos. Perdem-se sinais. Auditoria trimestral (ou mensal para operação crítica) é padrão. Erro 3: Não distinguir "evento detectado" de "evento real". Câmera com boa cobertura detecta movimento em área restrita (ratos, vento). Não é falha — é sinal de que sistema funciona.

Erro 4: SLA muito laxo.

"Responde em 2 horas" é não-viável para segurança. Padrão: menos de 5 minutos (crítico), menos de 15 minutos (moderado). Erro 5: Avaliação qualitativa. "Vigia é bom, responde rápido." Sem números, decisão é subjetiva. Dados estruturados permitem comparação.

Sinais de que segurança patrimonial está desorganizada

  • Não existe registro estruturado de rondas (ou existe apenas em papel que se perde)
  • Você não sabe quantas tentativas de invasão ou comportamento suspeito ocorreram
  • Câmeras funcionam, mas ninguém sabe se resolução é adequada ou histórico é acessível
  • Tempo de resposta a alarme é uma "impressão", não um número registrado
  • Relatório mensal de segurança não existe ou é genérico ("tudo bem")
  • Não existe auditoria periódica de conformidade (AVCB, NR-23, procedimentos)
  • Fornecedor foi contratado há 3 anos, contrato nunca foi renegociado, expectativa é implícita

Caminhos para implementação

Interno

Diagnóstico:

Listar TOP 3 riscos para o prédio. Desenhar KPI: 3–4 métricas por risco. Implementar coleta: Log de rondas, acesso a histórico de CCTV, relatório automático. Revisar mensalmente.

Externo

Auditoria de segurança:

Empresa especializada mapeia vulnerabilidades, propõe KPIs. Consultoria de SLA: Redefine contrato com fornecedor incluindo métricas. Implementação integrada: Sistema que registra e analisa automaticamente.

Sua empresa mede segurança patrimonial além de "não teve incidente"?

Se não, está operando às cegas em um dos pilares mais críticos de Facilities. Não é apenas sobre roubo — é sobre visibilidade contínua de risco, resposta rápida a ameaças, e conformidade legal.

Encontrar fornecedores de Facilities no oHub

Sem custo, sem compromisso. Você recebe propostas e decide se e com quem avançar.

Perguntas frequentes

Como começar a medir KPI de segurança se hoje só temos "não teve roubo"?

Comece documentando o que já existe: rondas (registre hora inicial/final), histórico de alarmes (solicite ao prestador), câmeras (faça auditoria visual). Isso toma 2-3 semanas. Depois, estruture em relatório mensal. Aumento deve ser gradual.

Qual é meta aceitável para tentativas bloqueadas?

Depende do risco. Escritório corporativo: 0-5 tentativas/mês é típico. Centro de distribuição: 5-20 é aceitável. Taxa de bloqueio: 95%+. Se cai para 80%, significa que 20% não foram detectadas a tempo.

CCTV 24/7 é obrigatória?

Não. Escritório corporativo pode ter CCTV 12-18h, rondas noturnas, alarme perimetral. KPI será estruturado nesses componentes. Equipamento sofisticado não substitui processo rigoroso.

Como cobrar SLA de segurança se o contrato não menciona KPI?

Renegocie. Solicite aditivo contratual que defina: frequência de rondas, tempo de resposta, conformidade esperada (%), penalidades. Fornecedor vai resistir inicialmente, mas SLA é padrão de mercado.

Diferença entre auditoria de conformidade (AVCB) e auditoria de KPI?

AVCB é checklist legal (anual/2 anos). KPI é desempenho contínuo (trimestral/mensal). Uma é conformidade regulatória, outra é desempenho operacional. Ambas são necessárias.

Referências

  1. AVCB — Auto de Vistoria do Corpo de Bombeiros. Certificação de conformidade predial obrigatória. Vigência: até 2 anos. Validação: Corpo de Bombeiros estadual.
  2. NR-23 — Proteção Contra Incêndio. Norma Regulamentadora do Ministério do Trabalho sobre segurança contra incêndio em prédios. Inclui plano de evacuação, sinalização, treinamento.
  3. ISO 41001 — Facility Management Standard. Norma internacional que define processos de Facilities, incluindo segurança patrimonial como componente de governança.
  4. ABRAFAC — Associação Brasileira de Facility Managers. Organização que publica pesquisas e benchmarks sobre KPIs de Facilities no Brasil.