A norma ABNT NBR ISO/IEC 27005 (Tecnologia da informação – Técnicas de segurança – Gestão de riscos de segurança da informação) identifica, em sua seção Processo de avaliação de riscos de segurança da informação, três atividades básicas ligadas a tal processo, a saber,
identificação, análise e avaliação de riscos.
inserção, validação e verificação de riscos.
retenção, teste e correção de riscos.
modificação, tratamento e personalização de riscos.
contextualização, impacto e publicação de riscos.