O risco operacional é o termo coletivo para os diversos riscos inerentes a qualquer prática empresarial. Inclui pessoas, processos, sistemas e riscos de catástrofes naturais.
Estes riscos podem ir desde acontecimentos extremos, como ataques terroristas, até às falhas mais comuns na gestão de projectos. De acordo com o Comité de Supervisão Bancária de Basileia (BCBS), "o risco operacional é o risco de perda direta ou indireta resultante de processos internos, pessoas e sistemas inadequados ou falhados, ou de eventos externos".