A Norma NBR ISO/IEC 27005 (Tecnologia da Informação – Técnicas de segurança – Gestão de riscos da segurança da informação) define, em sua seção de termos e definições, o risco residual como sendo
A
a magnitude do risco, considerando as consequências e suas probabilidades.
B
o risco remanescente após o tratamento do risco inicialmente observado.
C
o processo de compreender a natureza do risco.
D
o processo global de identificação, análise e avaliação de riscos.
E
o processo de busca, reconhecimento e descrição de riscos.