
Berdasarkan definisi dari ISO Guide 73, risiko adalah dampak dari ketidakpastian terhadap suatu objektif atau tujuan. Dampak tersebut merupakan deviasi dari keadaan yang diinginkan, baik bernilai positif maupun negatif. Hal yang perlu ditekankan disini adalah risiko tidak hanya hal-hal yang bernilai negatif saja, melainkan risiko juga dapat berupa hal-hal yang positif (dapat pula disebut sebagai suatu opportunity).
Apa tujuan dilakukannya Penanganan Risiko Keamanan Informasi (Information Security Risk Treatment) ?