Vormgeven risicomanagement is proces van 12 stappen
Voordat de risico`s worden geïdentificeerd, moeten de invalshoeken benoemd worden om risico`s te structureren. De volgende controlmodellen komen daarvoor in aanmerking: COSO/ERM, ISO, COBIT, INK, TQM, BSC, PEST en COPAFIJTH. Hierna volgt de eigenlijke risico-identificatie en de analyse ervan. De geïdentificeerde risico`s moeten nu geprioriteerd worden. Dat geschiedt eerst op gevoel (bruto); op de prioritering die hieruit rolt, wordt een set interne beheersmaatregelen losgelaten.
Na deze ronde wordt opnieuw geprioriteerd, ditmaal met kennis van beheersing - de zogeheten nettoscore. Op basis van een zogeheten spreidingsdiagram wordt een top 10 samengesteld. De laatste stap is het managen van deze top 10.