Para realização de gestão de riscos de quaisquer objetos devem ser seguidas as seguintes etapas: estabelecimento do contexto, identificação dos riscos, análise dos riscos, avaliação dos riscos, tratamentos dos riscos, comunicação e consulta com partes interessadas, monitoramento e melhoria contínua. A etapa está conceituada de maneira CORRETA em:
Análise dos riscos: envolve a comparação do seu nível com o limite de exposição a riscos, a fim de determinar se o risco é aceitável.
Avaliação dos riscos: compreende o reconhecimento e a descrição dos riscos relacionados aos objetivos/resultados de um objeto de gestão de riscos, envolvendo a identificação de possíveis fontes de riscos.
Estabelecimento do contexto: compreender o ambiente externo e interno no qual o objeto de gestão de riscos se encontra inserido e identificar parâmetros e critérios a serem considerados no processo de gestão de riscos.
Identificação dos riscos: refere-se ao desenvolvimento da compreensão sobre o risco e à determinação do nível do risco.