Menurut Kamus Dewan, (DBP, 2002) risiko bermaksud kemungkinan mendapat bahaya atau kerugian. Takrifan risiko banyak dikaitkan dengan ketidakpastian iaitu perihal yang tidak pasti. Menurut Hillson (2016) risiko adalah ketidakpastian yang jika berlaku akan memberi kesan terhadap pencapaian objektif. Definisi ini sehaluan dengan takrifan MS ISO 31000:2018 yang menyatakan bahawa risiko adalah kesan ketidakpastian terhadap kemampuan organisasi mencapai objektifnya (MS ISO 31000, 2018).
Risiko boleh datang dari ketidak tentuan dalam pasaran kewangan, kegagalan projek (pada sebarang fasa reka bentuk, pembangunan, penghasilan, atau pengekalan kitaran hayat), liabiliti perundangan, risiko kredit, kemalangan, takdir (“kejadian alam dan malapetaka”) termasuk juga serangan sengaja dari musuh, atau peristiwa yang tidak pasti atau punca tidak dijangka.
Pengurusan risiko adalah mengenal pasti, menilai, dan mengatur kepentingan risiko (ditakrifkan dalam ISO 31000 sebagai kesan ketidak tentuan pada matlamat, samaada positif atau negatif) diikuti oleh penggunaan sumber secara teratur dan ekonomi bagi mengurangkan, memantau dan mengawal kemungkinan dan/ kesan peristiwa tidak diingini atau bagi memaksimakan penzahiran peluang.
Beberapa teknik piwaian pengurusan risiko telah dibangunkan termasuk Institute Pengurusan Projek, Institute Kebangsaan Piwaian dan Teknologi, persatuan aktuari, dan piwaian ISO.
Kaedah, takrifan dan matlamat jauh berbeza menurut samaada kaedah pengurusan risiko adalah dalam konteks pengurusan projek, keselamatan, analisa risiko kejuruteraan, proses industri, portfolio kewangan, penilaian aktuari, atau keselamatan dan kesihatan awam.
Strategi bagi menguruskan risiko biasanya termasuk memindahkan risiko tersebut pada pihak lain, mengelak risiko, mengurangkan kesan negetif kemungkinan risiko, malah menerima sebahagian atau keseluruhan kemungkinan atau akibat sebenar sesuatu risiko tertentu.
Sesetengah aspek bagi kebanyakan piwaian pengurusan risiko telah mendapat kritikan sebagai tidak memiliki kebaikan boleh diukur pada risiko, samaada keyakinan pada anggaran dan keputusan kelihatannya semakin meningkat.
Menurut Hitesh. B., (2019) pengurusan risiko adalah satu proses mengenal pasti, menganalisis dan menilai apa-apa sahaja perkara yang boleh memberi ancaman atau peluang kepada organisasi. Risiko ini adalah akibat daripada pelbagai faktor seperti ketidakpastian kewangan, faktor pengurusan strategik, liabiliti guaman, kemalangan, dan bencana alam. Dengan kata lain, pengurusan risiko adalah satu amalan untuk menganalisis potensi risiko pada masa hadapan bagi membuat penilaian dan mengambil keputusan yang perlu terhadap risiko berkenaan. Bagi sesetengah organisasi, penekanan terhadap pengurusan risiko dalam tadbir urus baru sahaja dilaksanakan. Walaupun begitu, pengalaman tahun-tahun sebelumnya sangat berguna dan diperlukan sebagai sempadan dan pengajaran buat organisasi.
Menurut Kendall and Stuart (1979 dalam Coleman, 2011), pengurusan risiko adalah suatu seni menggunakan masa lampau sebagai pelajaran (lesson learned) untuk mengurangkan nasib malang yang telah dilalui organisasi bagi mengeksploitasi peluang kejayaan masa hadapan.
Rajah 1 di bawah menunjukkan proses pengurusan risiko berdasarkan MS ISO 31000:2018.