Aktualisiert am:
Bedrohung (Informationssicherheit, ISO 27001)
Eine Bedrohung ist in der Informationssicherheit die mögliche Ursache eines unerwünschten Ereignisses, das einem System oder der Organisation Schaden zufügen kann – etwa Schadsoftware, Phishing, Diebstahl, Feuer, Stromausfall oder Fehlbedienung. Erst in Verbindung mit einer Schwachstelle entsteht daraus ein Risiko.
ISO/IEC 27001 verlangt, Informationssicherheitsrisiken zu beurteilen und zu behandeln (Kapitel 6.1.2 und 8.2); der BSI IT-Grundschutz liefert mit seinen elementaren Gefährdungen einen Katalog typischer Bedrohungen. Die Ergebnisse fließen in die Maßnahmen des ISMS ein – mehr dazu unter Informationssicherheit nach ISO 27001.