Afin d'identifier et d'évaluer ses risques, la structure prend en considération, notamment, la complexité de son organisation, sa stratégie, l'organisation de sa gouvernance, ses processus opérationnels, ses ressources (internes ou externes), les types de missions et activités réalisées et les rapports émis, les types d'entités pour lesquelles elle réalise des missions et activités et, si elle appartient à un réseau, la nature et l'étendue des exigences et services de celui-ci (NPMQ, § A12).