El documento describe las etapas del análisis de riesgos que una organización debe seguir. Incluye establecer el contexto interno y externo, identificar riesgos, analizarlos, evaluarlos, tratarlos y monitorearlos de forma continua. La primera etapa es entender el entorno de la organización, luego identificar posibles riesgos, analizar su probabilidad e impacto, evaluarlos y establecer prioridades, desarrollar planes para tratar los riesgos principales, y monitorear de forma continua.