По результатам оценки риска, если определено что риск является неприемлемым (красный) или нежелательным (желтый) необходима разработка и внедрение корректирующих мероприятий. В этом случае первым делом необходимо определить возможные варианты уменьшения риска и провести оценку этих вариантов. Отбор оптимального варианта (совокупности вариантов) проводится балансированием потребных затрат на осуществление каждого из вариантов относительно выгод, полученных в результате его реализации. Стоимость управления рисками для БП должна быть соразмерна с получаемой выгодой.
Внедрение корректирующих мероприятий представляет собой процесс изменения риска. Обычно используются следующие виды мероприятий:
- Обучение
- Внедрение новых или изменение действующих процедур
- Внедрение технических средств
Мероприятия по воздействию на риск в области БП выбираются таким образом, чтобы прогнозируемая оценка остаточного риска соответствовала категории риска «приемлемый».
После внедрения мероприятий производится оценка остаточного риска. В том случае, если уровнем остаточного риска является «приемлемый риск», реализованные мероприятия считаются эффективными, в противном случае, инициируется итерационный процесс дальнейшего уменьшения риска в зависимости от его категории значимости.