Ao efetuar uma análise de risco em uma empresa, poderão ser encontradas variáveis como riscos e ameaças, as quais não se confundem uma vez que possuem diferentes níveis de potencialidade em causar danos quando concretizadas. Assim, dentre os eventos possíveis em uma empresa fictícia, com diversos níveis de segurança implantados, os que correspondem a um risco e a uma ameaça são, respectivamente,