O planejamento de riscos é uma das atividades iniciais de um projeto de software e requer uma visão global da organização, sendo fortemente centrado na experiência e conhecimento adquiridos em projetos anteriores. Quanto maior a experiência do gerente de projeto, melhor ele será capaz de identificar riscos, estimar sua probabilidade de ocorrência e impacto e definir os planos de mitigação e contingência. Porém, o conhecimento de riscos de um gerente de projeto não pode permanecer no nível de indivíduo. Para que a organização evolua aprendendo com seus próprios erros e acertos, é necessário que o conhecimento seja gerenciado de forma a tornar possível sua captura, recuperação e futura utilização. Este artigo apresenta uma abordagem para o planejamento de riscos em projetos de software baseada na reutilização do conhecimento organizacional de riscos. São apresentados um processo de gerência de riscos centrado na captura e utilização do conhecimento organizacional de riscos e uma ferramenta de apoio à abordagem proposta. Os resultados de um estudo experimental das relações entre fatos e riscos de projetos de software são apresentados, enfatizando-se sua utilização no contexto da abordagem descrita.