adalah dokumen yang berisi daftar potensi kejadian kejadian risiko yang telah didentifikasi beserta dengan penyebabnya (risk agent) dan gejala-gejalanya, probabilitas dan dampak dari setiap kejadian risiko tersebut bagi organisasi, pemilik risiko (risk owner), ukuran risiko inherent (risiko sebelum tindakan respons dilaksanakan), rencana tindakan respons yang akan dilakukan (risk treatment plan) serta ukuran risiko residual (risiko tersisa setelah tindakan respons dilaksanakan).