Bir kuruluşun bir çok faaliyeti risk içerir. Kuruluşlar, karşı karşıya kalabilecekleri riskleri belirler, analiz eder, risk derecelendirmesi yaparak riski değiştirip değiştirmeyeceklerini değerlendirerek yönetirler.
Bu süreç boyunca kuruluşlar, faaliyetlerindeki değişimleri kontrol eder ayrıca paydaşlarıyla iletişim kurar, onlara danışır ve riskin ele alınması için ilave hususların olup olmadığından emin olur, mevcut riskleri değiştiren faktörleri kontrol ederek riski izler ve gözden geçirir.
Standart, bu sistematik ve mantıksal süreci ayrıntısıyla açıklar. Bütün kuruluşlar riski bir dereceye kadar yönetirken, bu standart risk yönetimini etkin kılmak için sağlanması gereken pek çok sayıdaki prensibi tesis eder.