سازمانها در هر شکل و اندازه باشند، همواره با عوامل داخلی و خارجی مختلفی مواجه هستند که موجب عدم اطمینان ایشان در دستیابی به اهداف تعیین شده میشود. کاهش این عدم اطمینان هدف مدیریت ریسک در سازمان است.
استاندارد مدیریت ریسک ISO 31000 نظام یکپارچه مدیریتی موثری را برای شناسایی، تحلیل، ارزیابی، کنترل و کاهش ریسک و ارزیابی مجدد اثربخشی اقدامات سازمان در دستیابی به اهداف تعیین شده و در اتصال با معیارهای ریسک تعیین شده سازمان مشخص میکند.
اهداف و ریسکهای آن میتوانند بطور مثال مالی، زیست محیطی، ایمنی یا مرتبط به امنیت اطلاعات باشند. ریسک می تواند منفی باشد و موضوع یک مخاطره یا مثبت باشد و یک فرصت برای بهبود و ارتقا.