Уязвимость информационной системы, брешь по ГОСТ Р 50922–2006
Свойство информационной системы, обусловливающее возможность реализации угроз безопасности обрабатываемой в ней информации. Примечание:
- Условием реализации угрозы безопасности обрабатываемой в системе информации может быть недостаток или слабое место в информационной системе;
- Если уязвимость соответствует угрозе, то существует риск.
[из 2.6.4 ГОСТ Р 50922-2006]