Gerenciar os riscos é um dos principais processos da gestão de
segurança da informação, pois visa identificar, avaliar e
priorizar riscos para, em seguida, se poder aplicar, de forma
coordenada e econômica, os recursos para minimizar,
monitorar e controlar a probabilidade e o impacto de eventos
negativos, de modo a se reduzir o risco a um nível aceitável.