Sasaran merupakan suatu tujuan yang ditetapkan oleh pimpinan tertinggi organisasi, dimana sasaran tersebut merupakan arah strategik bisnis organisasi. Untuk mencapai sasaran organisasi, diperlukan beberapa proses. Pada setiap prosesnya memiliki risiko, risiko tersebut bisa menjadikan sasaran proses tidak tercapai
Risiko merupakan kombinasi antara tingkat kemungkinan dan tingkat konsekuensi, tingkat kemungkinan dapat diartikan tingkat risiko terjadi, sedangkan tingkat konsekuensi dapat diartikan seberapa besar kerugian atau tidak terjapainya sasaran jika risiko terjadi.
Risiko pada setiap proses dapat diidentifikasi dengan mempertimbangkan masalah - masalah internal maupun eksternal. Masalah internal merupakan suatu keadaaan yang dipengaruhi oleh internal organisasai itu untuk menjakankan suatu proses. sedangkan issue eksternal merupakan sautu keadaan yang dipengaruhi oleh eksternal organisasi yang berhubungan dengan proses.
Dengan cara pendekatan proses, organisasi dapat mempertimbangkan masalah internal maupun eksternal. pada ISO 9001:2015 Tentang Quality System Management dan ISO 45001:2018 tentang Occupational Health and Safety System Management menyarankan pendekatan proses menggunakan unsur Politic, Economic, Social, Technological, Legal, Environmental.
Pendekatan menggunakan unsur Politic pada masalah internal dan eksternal dapat diasumsikan sebagai berikut:
1. pada proses organisasi diidentifikasi, apakah ada turut campur perihal politik diinternal organisai maupun pihak luar melakukan intervensi kepada organisasi sehingga menimbulkan risiko.
Pendekatan menggunakan unsur Economic pada masalah internal dan eksternal dapat diasumsikan sebagai berkut:
1. pada proses organisasi diidentifikasi, apakah naik turunya harga barang maupun jasa mempengaruhi kinerja proses organisasi?
Pendekatan menggunakan unsur Social pada masalah internal dan eksternal dapat diasumsikan sebagai berkut:
1. pada proses organisasi diidentifikasi, apakah lokasi kegiatan proses organisasi mempengaruhi sosial dan budaya setempat atau justru sebaliknya sosial dan budaya mempengaruhi kegiatan proses organisasi ?
Pendekatan menggunakan unsur Technological pada masalah internal dan eksternal dapat diasumsikan sebagai berkut:
1. Pada proses organisasi diidentifikasi, apakah kegiatan proses organisasi dipengaruhi atau bergantung dengan teknologi terkini atau justru orgnisasi mempromosikan teknologi terbaru?
Pendekatan menggunakan unsur Legal pada masalah internal dan eksternal dapat diasumsikan sebagai berkut:
1. Pada proses organisasi diidentifikasi, apakah kegiatan proses organisasi dipengaruhi atau bergantung dengan ketentuan hukum ?
Pendekatan menggunakan unsur Environmental pada masalah internal dan eksternal dapat diasumsikan sebagai berkut:
1. Pada proses organisasi diidentifikasi, apakah kegiatan proses organisasi mempengaruhi atau bergantung dengan lingkungan?
pendekatan proses diatas hanya sebagai ansumsi bukan ketetapan baku, pada setiap proses akan berbeda cara identifikasinya. pada intinya risiko merupakan suatu ancaman bagi organisasi dalam mencapai sasaran, "Jika Risiko Dapat Dikendalikan Kenapa Tidak". Setiap risiko yang diidentifikasi dan dilakukan pengendaliannya maka disitu tercipa peluang