Debilidad intrínseca de un activo o de un control que puede ser explotada por una o más amenazas y puede conducir a un evento con una consecuencia.

Fuente:

  • Norma ISO 27000
  • Estándar ANSI/ASIS PAP