W odniesieniu do ochrony danych osobowych za ryzyko uznajemy wszelkie zdarzenia, które naruszają bezpieczeństwo danych osobowych.
Analiza ryzyka ma natomiast na celu ustalenie, jakie są potencjalne zagrożenia związane z przetwarzaniem danych osobowych oraz wybranie takich zabezpieczeń, których wdrożenie pozwoli zneutralizować te zagrożenia w danej organizacji i osiągnąć odpowiedni poziom ochrony danych osobowych.
RODO nie wskazuje określonej metody prowadzenia procesu zarządzania ryzykiem. Znane są różne metody analizy ryzyka (w tym normy ISO/IEC), z których można czerpać inspiracje dla tworzenia własnych metodyk. Istotne jest, aby zastosowana metodyka dawała rzetelną i obiektywną ocenę ryzyka w danej organizacji.