Un punct cheie în managementul de risc îl reprezintă evaluarea riscului. Iar atunci când se vorbeşte despre evaluare cantitativă lucrurile se complică.
Întrebarea care se pune: cum evaluez impactul?
Calea cea mai simplă este identificarea costului asociat repunerii sistemului la situaţia anterioară apariţiei incidentului.
Chiar şi aşa, efortul nu trebuie să fie desconsiderat: se poate vorbi de un cost generat de achiziţia componentelor pierdute în urma incidentului, se poate vorbi de costuri cu pregătirea profesională a unor persoane, de salarii, de costul asociat faptului că o persoană trebuie să lucreze la repunerea în funcţiune a sistemului şi nu se ocupă de propriile proiecte.
Mai mult chiar, se poate vorbi şi de risc reputaţional sau de durata foarte lungă solicitată de efortul de repunere în funcţiune a sistemului într-o economie instabilă, cu mari fluctuaţii ale preţurilor iar în aceste cazuri pierderea este destul de greu de estimat.
În orice caz, cade în sarcina echipei de proiect / managerului de risc să analizeze toate aceste implicaţii.