Ameaça é a causa potencial de um incidente indesejado que pode resultar em dano para um ativo ou recurso. Envolve qualquer coisa que possa alterar ou afetar a segurança da informação. ( ) Ameaças ambientais envolvem desastres como fogo, chuva, terremoto, contaminação por produtos químicos e falhas de energia do sistema de limitação. ( ) Ameaças técnicas ocorrem por códigos maliciosos e invasão de sistemas. ( ) Ameaças lógicas são decorrentes de configuração incorreta de componentes de tecnologia da informação ou seja, de hardware e software. ( ) Ameaças humanas são erros de operação. FONTE: ABNT. NBR ISO/IEC 27001: tecnologia da informação - requisitos. Rio de Janeiro: ABNT, 2013.