O Decreto Federal nº 9.203/2017 dispõe sobre a política de governança da administração pública federal direta, autárquica e fundacional. Logo no segundo artigo, é apresentada a seguinte definição:
IV – gestão de riscos – processo de natureza permanente, estabelecido, direcionado e monitorado pela alta administração, que contempla as atividades de identificar, avaliar e gerenciar potenciais eventos que possam afetar a organização, destinado a fornecer segurança razoável quanto à realização de seus objetivos.