Bij Dockx Rhenus Archisafe wordt regelmatig risicomanagement uitgevoerd voor de afzonderlijke informatiesystemen, specifieke systeemcomponenten en werkprocessen. Dit risicobeheer omvat de identificatie, kwantificering en prioritering van risico's. De resultaten van deze analyses worden gebruikt om risico's te definiëren, te implementeren en te prioriteren. De resultaten van deze analyses worden gebruikt om geschikte maatregelen voor het omgaan met risico's te definiëren, implementeren en bewaken. De belangrijkste doelstellingen van risicobeheer zijn vooral het verminderen en vermijden van risico's. Naast de processen worden ook andere informatiemiddelen, zoals het beveiligingsarchief en de medewerkers, regelmatig onderworpen aan een risicobeoordeling. Risicobeheer wordt regelmatig uitgevoerd en gedocumenteerd als onderdeel van ISO 27001. De effectiviteit van de maatregelen die voortvloeien uit risicobeheer wordt beoordeeld tijdens regelmatige interne audits. Afwijkingen en mogelijkheden voor verbetering worden gedocumenteerd, geëvalueerd en indien nodig worden noodzakelijke maatregelen gedefinieerd en geïmplementeerd. Maatregelen ter verbetering van de informatiebeveiliging worden op hun beurt afgeleid van de auditresultaten om de gegevensbeveiliging voortdurend te optimaliseren.