تقييم المخاطر هو ضابط أو ممارسة في الأمن السيبراني. ويدعم هذا الهدف: يحدد التهديدات والثغرات والاحتمال والأثر والضوابط الحالية. ومع ذلك يجب التحقق من التنفيذ وفق مخاطر المؤسسة وهندستها والتزاماتها القانونية وقيود التشغيل، ثم تكييفه مع البيئة.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8