Residual Risk ist das Netto-Risiko, das übrigbleibt, nachdem die Kontrollen des Dienstleisters (z. B. ISO 27001 Zertifikate, Verschlüsselung, BCP-Tests) bewertet sind.
- Fokus: Wirksamkeit der Schutzmaßnahmen.
- Ziel: Das Restrisiko muss innerhalb des vom eigenen Unternehmen definierten “Risk Appetite” (Risikoappetit) liegen.
vgl. auch: Inherent Risk (Inhärentes Risiko)


