Complementando os comentários dos colegas:
As etapas de uma Gestão de Riscos são:
Identificação de Riscos = A finalidade é a de gerar uma lista abrangente de riscos baseada nestes eventos que possam criar, aumentar, evitar, reduzir, acelerar ou atrasar a realização dos objetivos.
Análise de Riscos = Envolve a apreciação das causas e as fontes de risco, suas consequências positivas e negativas, e a probabilidade de que essas consequências possam ocorrer.
Fonte: Estratégia Concuros, Marco Girão e Alexandre Herculano
Diante disso, letra B, no qual a Análise de Risco está encaixado no conceito acima transcrito.
Avaliação de Riscos = Envolve comparar o nível de risco encontrado durante o processo de análise com os critérios de risco estabelecidos quando o contexto foi considerado.
Tratamento de Riscos = Uma vez implementado, fornece novos controles (medidas) e modifica os existentes.