Segundo a Norma ISO 27002, uma “ocorrência identificada de um sistema, serviço ou rede, que indica uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação.” É identificada como sendo
Risco de segurança da informação.
Evento de segurança da informação.
Incidente de segurança da informação.
Análise de risco da segurança da informação.