ISO 31000 mendefinisikan manajemen risiko sebagai upaya terkoordinasi untuk mengarahkan dan mengendalikan risiko dalam organisasi. Dalam hal ini, risiko mencakup tidak hanya ancaman yang dapat merugikan, tetapi juga peluang yang mempengaruhi pencapaian tujuan organisasi. ISO 31000 menyediakan kerangka kerja yang terstruktur untuk mengenali, menilai, mengelola, dan memantau berbagai risiko yang dapat berdampak pada beragam aspek organisasi. Risk Management merupakan pendekatan terpadu untuk mengidentifikasi, menilai, dan mengelola risiko yang dapat memengaruhi pencapaian tujuan bisnis.