风险评估是否有ISO标准?

有,风险评估的国际标准是ISO27005,全称是:

ISO/IEC 27005:2008信息技术—安全技术—信息安全风险管理。