Процесс управления рисками можно разбить на две взаимосвязанные фазы: оценка рисков и контроль рисков. Оценка рисков включает в себя идентификацию риска, анализ риска и определение приоритетов риска. Контроль рисков включает в себя планирование рисков, снижение рисков и мониторинг рисков. Бём (1989)