Оцінка ризику - це практика перегляду діяльності та інвестицій організації для визначення ймовірності збитків. Бізнес отримує наступні переваги в процесі оцінки ризиків:
Він може вирішити, робити нові інвестиції чи продати існуючі інвестиції.
Він може визначити, які дії вжити для зменшення певних ризиків.
Він може вирішити, чи є суттєві переваги, пов’язані з певними ризиками, завдяки яким варто зберегти ці ризики.
Оцінки ризиків повинні заповнюватися через рівні проміжки часу, щоб зміни у фінансовому та операційному середовищі могли бути використані для коригування оцінки. Ці корективи можуть бути викликані змінами в економічних умовах, політичній ситуації, навколишньому середовищі тощо. Наприклад, зниження загальних економічних умов може збільшити очікуваний рівень дефолту за іпотечними кредитами, виданими банком. Або зміни погодних умов можуть змінити очікувані кількості зерна, яке буде відвантажено вантажоперевезенням, що змінить його грошові потоки. Ще одним прикладом є те, що компанія щойно придбала інший бізнес та проводить оцінку ризиків, пов’язану з усіма аспектами об’єкта придбання, такими як ймовірність обороту клієнтів, викрадення працівників та відкликання товару. Або, оцінка ризику компанії 'Комп’ютерні системи можуть призвести до виявлення кількох дір в безпеці, які може використати хакер.
Існує ряд методів зменшення ризику, які можна застосовувати. Наприклад, процедури можна змінити, щоб усунути ризиковані практики. Або ризик може бути переданий третій стороні, можливо, за допомогою аутсорсингу або придбання страховки. У деяких випадках керівництво може навмисно вирішити зберегти ризик, особливо коли бізнес глибоко знає область ризику і вважає, що може ефективно управляти ризиком.
Оцінку ризиків проводить головний директор з питань ризиків (CRO). Якщо КРО відсутній, завдання зазвичай бере на себе головний фінансовий директор.