A gestão de segurança da informação tem como objetivo
proteger os ativos de informação de uma organização
usando, tipicamente, uma abordagem baseada em avaliação e gestão de riscos. Segundo a Norma ISO 27001, risco
é o efeito da incerteza sobre os objetivos de segurança
da informação. Com relação aos riscos de segurança da
informação, deve-se considerar o seguinte: