Este documento presenta tres métodos para la evaluación de riesgos: el método "¿Qué pasaría si?" para detectar cualitativamente desviaciones de proceso que podrían dar lugar a consecuencias no deseables mediante preguntas; el análisis histórico de riesgos para extraer lecciones de accidentes pasados y proponer medidas preventivas; y el estándar ISO 27005 para la gestión de seguridad de la información siguiendo el ciclo PHVA de planificación, ejecución, verificación y acción.