ความเสี่ยง (Risk) หมายถึง เหตุการณ์ที่ไม่คาดคิดที่มีโอกาสเกิดขึ้นแล้วส่งผลกระทบต่อวัตถุประสงค์เป้าหมาย โดยวัดผลจาก ผลกระทบและโอกาสที่เกิดขึ้นของเหตุการณ์ (AS/NZS 4360 Standard: 1999)
การประเมินความเสี่ยง (Risk Assessment) หมายถึง กระบวนการต่างๆ ที่นำมาใช้ในการประเมินผลของความเสี่ยง ทำให้ตัดสินใจได้ว่าความเสี่ยงใดควรถูกเลือกมาจัดการก่อน
การค้นหาความเสี่ยง ควรวิเคราะห์ความเสี่ยงแยกตามปัจจัยในการเกิด (ประเสริฐ อัครประถมพงศ์ และ ธารชุดา อมรเพชรกุล, 2547) ที่มีผลต่อการเกิดความเสี่ยง ทั้งจากปัจจัยภายใน และปัจจัยภายนอก โดยพิจารณาจากความรุนแรงของเหตุการณ์เสี่ยง (Severity) และโอกาสในการเกิดเหตุการณ์เสี่ยง (Occurrence) เพื่อจัดระดับของความเสี่ยง
1.1 ประเภทของเหตุการณ์เสี่ยงจากปัจจัยภายใน ได้แก่
1. Operational Risk ความเสี่ยงเนื่องจากการปฏิบัติงาน
2. Human Resource Risk ความเสี่ยงเนื่องจากบุคลากร
3. Financial Risk ความเสี่ยงเนื่องจากการเงิน
4. Strategic Risk ความเสี่ยงเนื่องจากกลยุทธ์การบริหารงาน

1.2 ประเภทของเหตุการณ์เสี่ยงจากปัจจัยภายนอก ได้แก่
1. Competitive Risk ความเสี่ยงเนื่องจากสภาวะการแข่งขัน
2. Supplier / Customer Risk ความเสี่ยงจากคู่ค้า หรือลูกค้าและผู้ใช้บริการ
3. Regulatory / Legal Risk ความเสี่ยงจากกฎระเบียบ กฎหมาย
4. Economic / Political Risk ความเสี่ยงจากภาวะเศรษฐกิจ การเมือง

1.3 ปัจจัยเสี่ยงหลักที่มีผลกระทบต่อการติดตามการดำเนินงานของโครงการ
ระบบติดตามการดำเนินโครงการนั้นเป็นระบบที่มุ่งเน้นไปในเรื่องการจัดการ ควบคุม ดูแล กิจกรรมต่าง ๆ ในโครงการ ซึ่งในปัจจุบันในบริษัทหนึ่ง ๆ สามารถรับงานหรือโครงการต่าง ๆ ได้มากกว่าเมื่อก่อน คือสามารถดำเนินโครงการได้หลาย ๆ โครงการในเวลาเดียวกัน ซึ่งต้องมีความเสี่ยงอย่างมากตามมาอย่างหลีกเลี่ยงไม่ได้ ปัจจัยเสี่ยงหลัก ๆ มีดังนี้
1.3.1 ปัจจัยเสี่ยงที่มีผลกระทบต่อโครงการ (อาจมีได้หลายโครงการ) เอกสารหรือรายละเอียดของแต่ละโครงการไม่ชัดเจน มีการเปลี่ยนบ่อย ซึ่งมีผลต่อการพัฒนาระบบ งานไม่เสร็จตามกำหนดหรือตามสัญญาที่ได้ว่าจ้าง ผลมาจาก งานไม่ได้คุณภาพ แม้มีการรองรับความต้องการของการใช้งานครบ แต่ไม่ได้หมายความว่างานจะออกมาสมบูรณ์ สาเหตุจาก ทำให้ต้องเร่งการพัฒนาระบบ ไม่ได้รับค่าจ้างหรือได้รับแต่โดนหักเป็นค่าล่าช้าของงาน ลูกค้าหรือองค์กรไม่ยอมรับผลงาน
2. Purpose and Scope
2.1 Purpose
การบริหารความเสี่ยงคือการบริหารปัจจัยและควบคุมกิจกรรมรวมทั้งกระบวนการ การดำเนินงานต่าง ๆ โดยลดมูลเหตุแต่ละโอกาสที่โครงการจะเกิดความเสียหาย เพื่อให้ระดับและขนาดของความเสียหายที่จะเกิดขึ้นในอนาคตอยู่ในระดับที่ยอมรับได้ ประเมินได้ ควบคุมและตรวจสอบได้อย่างมีระบบ โดยคำนึงถึงการบรรลุเป้าหมายของโครงการเป็นสำคัญ
2.2 Scope
ขอบเขตของการบริหารความเสี่ยงในโครงการนี้ จะอธิบายถึงความเสี่ยงที่มีแนวโน้มที่จะเกิดขึ้นในอนาคต ทั้งภายนอกโครงการ ซึ่งไม่สามารถประเมินความเสี่ยง และภายในโครงการที่สามารถประเมินความเสี่ยงของเหตุการณ์ต่าง ๆ ได้
อีกทั้งในส่วนนี้ยังอธิบายถึงขอบเขตการรับผิดชอบของบุคลากรแต่ละส่วนงานในโครงการนี้ด้วย ว่ามีหน้าที่ความรับผิดชอบอะไรบ้าง
3. Definitions and Acronyms
3.1.1 Key Acronyms

3.1.2 Key terms
4. Risk Management Overview
การบริหารความเสี่ยง หมายถึง การพยายามจัดการความเสี่ยงโดยให้มีผลกระทบเกิดขึ้นน้อยที่สุด (Hulett, David T.: 2001) โดยสามารถแสดงขั้นตอนการบริหารความเสี่ยง (AS/NZS 4360 Standard: 1999) ดังนี้

1. การสื่อสาร และการแนะนำ (Communicate andConsult)
2. การอธิบายความเสี่ยง (Establish the context)
3. การระบุความเสี่ยง (Identify risks)
4. การจำแนกความเสี่ยง (Analyze Risks)
5. การวิเคราะห์ความเสี่ยง (Evaluate Risks)
6. การลดระดับความเสี่ยง (Treat Risks)
7. การติดตามและการทบทวน (Monitor and Review)
5. Risk Management Policies
- ก่อนการเกิดความเสี่ยง
- ทำการะบุความเสี่ยงต่าง ๆ ที่อาจจะเกิดขึ้น
- จัดการความเสี่ยงต่าง ๆ โดยคำนึงถึงงบประมาณของโครงการ
- ระหว่างการเกิดความเสี่ยง
- ทำการบันทึกความเสี่ยงและผลกระทบต่าง ๆ
- หลักจากการเกิดความเสี่ยง
- จัดการกับความเสี่ยงที่ได้ทำการบันทึก

