Risikovurderingen definerer virksomhetens risiko i forhold til uønskede tilsiktede handlinger.

Risikohåndteringen er å ta stilling til og sørge for at risikoen er akseptabel, at grunnsikringstiltak, påbygningstiltak og redundans er tilstrekkelig. Det må vurderes om man skal gjøre seg mindre avhengig av andre virksomheter. Ta også med i vurderingen om det er andre måter å håndtere risikoen på.

NSM grunnprinsipper for sikkerhetsstyring handler i stor grad om risikostyring.

Risikovurderinger kan med fordel gjennomføres i henhold til anerkjente standarder for risikovurdering eller -analyse som for eksempel NS-5814, NS-583X-serien eller ISO-31000-serien.

Lenker: