Lembrei do conceito de vulnerabilidade segundo a norma ISO 27002.
Complemento
Segundo a ISO 27002, "
2.7 incidente de segurança da informação>um incidente de segurança da informação é indicado por um simples ou por uma série de eventos de segurança da informação indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação
2.16 ameaça:causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização
2.17 vulnerabildade:fragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças"