Угрозы безопасности информации определяются по результатам оценки возможностей (потенциала, оснащенности и мотивации) внешних и внутренних нарушителей, анализа возможных уязвимостей информационной системы, возможных способов реализации угроз безопасности информации и последствий от нарушения свойств безопасности информации (конфиденциальности, целостности, доступности):
Угрозы безопасности информации = [возможности нарушителя; уязвимости информационной системы; способ реализации угрозы; последствия от реализации угрозы].
При определении угроз безопасности информации учитываются структурно-функциональные характеристики информационной системы, применяемые информационные технологии и особенности (условия) функционирования информационной системы.
Эффективность принимаемых мер защиты информации в информационной системе зависит от качества определения актуальных угроз безопасности информации для конкретной информационной системы в конкретных условиях ее функционирования.