Источник риска информационной безопасности организации — объект или действие, способное вызвать (создать) риск.
Примечания.
- Риск отсутствует при отсутствии взаимодействия объекта, лица или организации с источником риска.
2. Источник риска может быть материальным или нематериальным.
[ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения]