É la possibilità che si verifichi la perdita o il danneggiamento di un bene; é la possibilitá che si verifichi un evento negativo non voluto. Puó essere il caso che una persona compia qualcosa di indesiderabile o che accada qualcosa di indesiderabile che sfocia in un impatto o in una conseguenza negativa. Come ad esempio il caso di un attaccante che inizia un denial of servicies contro l'e-mail server di una organizzazione, che venga violato uno o più computer della rete interna, o il caso di un evento naturale: incendio scaturito dal impatto di un fulmine sul tetto della vostra azienda, che ha danneggiato la parte hardware del settore di IT.
Le minacce possono arrivare da più parti come illustrato nelle seguenti figure 1.2, 1.4.
Figura 1.2:
Attacco al bene dalla rete interna
Figura 1.3:
Scenario dei possibili rischi dovuti all'infrastruttura IT
Figura 1.4:
Scenario dei possibili rischi dovuti a fattori esterni