Dinas Komunikasi dan Informatika (DISKOMINFO) Kota Salatiga merupakan instansi pemerintah yang menggunakan teknologi informasi sebagai peranan penting untuk menunjang proses bisnis. Untuk itu, perlu adanya manajemen risiko sebagai standar atau pedoman dalam penanganan dan perlindungan terhadap aset teknologi informasi. Tujuan dari penelitian ini untuk mengidentifikasi, menganalisis dan mengelola risiko keamanan aset teknologi informasi dan juga mengetahui tingkat risiko pada aspek keamanan aset teknologi informasi. Penerapan manajemen risiko pada penelitian ini menggunakan ISO 31000:2018 yang terdiri dari tahap identifikasi risiko, tahap analisis risiko, tahap evaluasi risiko, dan tahap perlakuan risiko. Dari hasil penelitian ini, terdapat 2 kemungkinan risiko dengan tingkatan rendah, 11 kemungkinan risiko dengan tingkatan menengah, dan 4 risiko tingkat tinggi. Dari hasil tersebut, maka DISKOMINFO Kota Salatiga memerlukan perhatian khusus pada permasalahan listrik yang sering padam, server down, koneksi internet yang sering putus, dan sambaran petir