La gestión del riesgo en TI implica un ciclo continuo de administración que incluye el análisis de riesgos, la valoración de vulnerabilidades, y la evaluación de controles. Existen varios modelos y guías, como MEHARI-2010 y el estándar australiano AS/