Der BSI-Standard 200-3 („Risikoanalyse auf der Basis von IT-Grundschutz“) beschreibt Methoden zur Durchführung einer Risikoanalyse. Er erweitert den IT-Grundschutz um eine strukturierte Bewertung besonderer Risiken und unterstützt Organisationen bei der Entscheidung über zusätzliche Sicherheitsmaßnahmen. Ziel ist es, die Verfügbarkeit, Vertraulichkeit und Integrität von Informationen zu schützen.