A Norma NBR ISO/IEC 27005 (Tecnologia da Informação – Técnicas de segurança – Gestão de riscos da segurança da informação) define, em sua seção de termos e definições, o risco residual como sendo
o risco remanescente após o tratamento do risco inicialmente observado.
o processo de compreender a natureza do risco.
o processo global de identificação, análise e avaliação de riscos.
o processo de busca, reconhecimento e descrição de riscos.