تقييم المخاطر هو ضابط أو ممارسة في الأمن السيبراني. ويدعم هذا الهدف: يحدد التهديدات والثغرات والاحتمال والأثر والضوابط الحالية. عملياً، وثّق هدف العمل والأمن وحدود النظام والمالك والدليل الذي يثبت عمل الضابط كما هو مقصود.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8