Este documento fornece diretrizes sobre a gestão de riscos enfrentados por organizações em 3 frases:
1) Estabelece princípios, estrutura e processo para gerenciar riscos de forma integrada, estruturada e personalizada às organizações;
2) Fornece termos e definições para gestão de riscos e descreve o processo iterativo de identificação, análise, avaliação e tratamento de riscos;
3) Tem como objetivo auxiliar organizações a estabelecerem estratégias, alcançarem objetivos e