ภัยคุกคาม (Threat) คือ วัตถุ สิ่งของ ตัวบุคคล หรือสิ่งอื่นใดที่เป็นตัวแทนของการกระทำอันตรายต่อทรัพย์สิน หรือ สิ่งที่อาจจะก่อให้เกิดความเสียหายต่อคุณสมบัติของข้อมูลด้านใดด้านหนึ่งหรือมากกว่าหนึ่งด้าน (ความลับ (Confidentiality), ความสมบูรณ์ (Integrity), ความพร้อมใช้ (Availability))
ภัยคุกคามมีหลายประเภท หลายกลุ่ม เช่น - ภัยคุกคามที่ถูกทำให้เกิดขึ้นโดยเจตนา
- ภัยคุกคามที่ถูกทำให้เกิดขึ้นโดยไม่เจตนา
- ภัยคุกคามที่เกิดจากภัยธรรมชาติ
- ภัยคุกคามที่เกิดจากผู้ใช้ในองค์กรเอง