Risque (Risk)
La notion de risque, notamment dans le contexte de la sécurité informatique, s’appuie sur la définition proposée par l’ISO 27005 qui la présente comme : la possibilité qu’une menace donnée exploite les vulnérabilités d’un bien (ou d’un actif) ou d’un groupe de biens (ou d’actifs) et nuise à l’organisation. Les responsables de la sécurité doivent donc prendre des mesures pour réduire ces possibilités et traiter les risques identifiés. Toutefois, le risque zéro n’existe pas et il subsiste toujours un risque après traitement, qui est alors qualifié de risque résiduel.