Die Risikobewertung von Strix ist eine spezielle Form der Gap-Analyse (siehe Gap Assessment), da sie die Möglichkeit bietet, im Falle eines identifizierten Gaps eine Risikobewertung durchzuführen.
Die Risikoparameter wie Schweregrad, Eintrittswahrscheinlichkeit und Erkennungswahrscheinlichkeit werden während der Bewertung bewertet.
Die daraus resultierende Gesamtrisikobewertung kann zur Unterstützung eines risikobasierten Ansatzes herangezogen werden. Im Falle einer identifizierten Lücke kann die Gesamtrisikobewertung direkt während der Bewertung genutzt werden, um zu entscheiden, ob eine Maßnahme erforderlich ist oder ob das Risiko ohne weitere Aktivitäten akzeptiert werden kann.