Afinal, o que é abordagem baseada em risco?

Já temos 4 normas que tratam de Abordagem Baseada em Risco em matéria de Compliance... mas, afinal, o que é ABR?