Cele mai multe dintre metodologiile de evaluare a riscului pornesc de la identificarea, caracterizarea şi evaluarea resurselor organizaţiei, înţelese ca orice are valoare pentru organizaţie, în domeniul de aplicare al evaluării. Nivelul riscului este determinat în etapa de analiză pornind în general de la analiza ameninţărilor şi a oportunităţilor, analiza vulnerabilităţilor şi a capabilităţii, respectiv analiza impactului şi a criticităţii. Nivelul de risc, exprimat prin plauzibilitate si consecinţe este ponderat prin nivelul de eficacitate al mijloacelor de control al riscului aplicate şi funcţionale.