Upravljanje rizikom danas je postalo standardizirana praksa, no bitno je razumjeti srž problema koji su doveli do potrebe za razvojem metoda upravljanja rizicima kao što je norma ISO 31000. Ovim radom pokazati ću kakav je utjecaj neizvjesnosti na ciljeve organizacije, na sam informacijski sustav, te kako uz pomoć primjera "najbolje prakse" razviti model za upravljanje IT rizicima. Tako razvijen model naći će primjenu na konkretnom problemskom zadatku