Evento de
segurança da informação – uma ocorrência identificada de um estado de
sistema, serviço ou rede, indicando uma possível violação da política de
segurança da informação ou falha de controles, ou uma situação previamente
desconhecida, que possa ser relevante para a segurança da informação. Também pode ser caracterizado como a alteração do estado de um ativo que pode indicar
uma violação da política ou pode ser, simplesmente, a uma informação de uma
situação relevante para a segurança da informação.
Incidente
de segurança da informação – um evento simples ou uma sequência de eventos
de segurança da informação indesejados ou inesperados, que tenham uma grande
probabilidade de comprometer as operações do negócio e ameaçar a segurança da
informação.