La siguiente definición de riesgos es cita textual del Libro del Project Management Institute (PMBOK) cuarta edición, página 275:
Un riesgo es un evento o condición incierta que, si sucede, tiene un efecto en por lo menos uno de los objetivos del proyecto. Los objetivos pueden incluir el alcance, el cronograma, el costo y la calidad. Un riesgo puede tener una o más causas y, si sucede, uno o más impactos. Una causa puede ser un requisito, un supuesto, una restricción o una condición que crea la posibilidad de consecuencias tanto negativas como positivas. Por ejemplo, las causas podrían ser el requisito de obtener un permiso ambiental para realizar el trabajo, o contar con una cantidad limitada de personal asignado para el diseño del proyecto.