Las amenazas a los sistemas informáticos son eventos, acciones o agentes (humanos o no) que pueden explotar vulnerabilidades en hardware, software, redes o procesos para causar daño, pérdida de confidencialidad, integridad o disponibilidad de la información y servicios.
Son riesgos que nacen por las acciones (intencionadas o no) de personas: empleados, proveedores, clientes, atacantes externos. Algunos ejemplos podrían ser: robo de datos por un empleado o robo de credenciales por un uso de contraseña por parte de los empleados muy básica o reutilizadas.
Son riesgos por factores ambientales o acceso físico no autorizado. Algunos ejemplos pueden ser: Robo de equipos como algún portátil, sobretensiones, incendios, inundaciones, etc.
Son amenazas que explotan vulnerabilidades lógicas en software, protocolos, configuraciones y arquitecturas. Algunos ejemplos pueden ser: malware, ataques en red, vulnerabilidades del sotfware, etc.