Quản lý rủi ro là quá trình xác định, đánh giá và kiểm soát các mối đe dọa đối với vốn và thu nhập của một tổ chức. Những rủi ro này xuất phát từ nhiều nguồn khác nhau, bao gồm sự không chắc chắn về tài chính, trách nhiệm pháp lý, vấn đề công nghệ, lỗi quản lý chiến lược, tai nạn và thiên tai.
Một chương trình quản lý rủi ro thành công giúp một tổ chức xem xét đầy đủ các rủi ro mà nó gặp phải. Quản lý rủi ro cũng kiểm tra mối quan hệ giữa rủi ro và tác động theo tầng mà chúng có thể có đối với các mục tiêu chiến lược của tổ chức.
Cách tiếp cận toàn diện này để quản lý rủi ro đôi khi được mô tả là quản lý rủi ro doanh nghiệp vì nó nhấn mạnh vào việc dự đoán và hiểu rõ rủi ro trong toàn tổ chức. Ngoài việc tập trung vào các mối đe dọa bên trong và bên ngoài, quản lý rủi ro doanh nghiệp (ERM) nhấn mạnh tầm quan trọng của việc quản lý rủi ro tích cực. Rủi ro tích cực là những cơ hội có thể làm tăng giá trị kinh doanh hoặc ngược lại, gây thiệt hại cho tổ chức nếu không được nắm bắt. Thật vậy, mục đích của bất kỳ chương trình quản lý rủi ro nào không phải là loại bỏ tất cả rủi ro mà là bảo tồn và gia tăng giá trị doanh nghiệp bằng cách đưa ra các quyết định rủi ro thông minh.

