Risco é definido como a probabilidade de resultados indesejados devido a ameaças, sejam elas naturais, de hardware/software ou humanas. Uma vulnerabilidade é um ponto fraco no sistema que pode ser explorado por uma ameaça, causando um impacto. Gerenciamento de riscos envolve identificar ameaças e vulnerabilidades, e implementar medidas de segurança físicas e lógicas para reduzir riscos a um nível aceitável.