En annexe du standard ISO 27005:2011, on trouve les 43 exemples de menaces suivants :
- Dommages physiques
- Feu
- Eau, dégâts d’
- Pollution
- Accident majeur
- Destruction d’équipement ou de support
- Poussière, corrosion, gel
- Événements naturels
- Climat
- Séisme
- Volcan
- Météo
- Inondation
- Perte de services essentiels
- Dysfonctionnement de l’air conditionné
- Dysfonctionnement de la distribution d’eau
- Perte d’électricité
- Dysfonctionnement d’un équipement de télécommunications
- Perturbations dues aux raidations
- Perturbations électromagnétiques
- Perturbations thermiques
- Impulsion électromagnétique
- Compromission de l’information
- Interception de signaux compromettants
- Espionnage distant
- Écoute passive
- Vol de support ou de documents
- Vol d’équipement
- Récupération de supports recyclés ou écartés
- Divulgation
- Données depuis des sources non fiables
- Altération matérielle
- Altération logicielle
- Détection de localisation
- Pannes techniques
- Défaillance d’un équipement
- Dysfonctionnement d’un équipement
- Saturation d’un système d’information
- Dysfonctionnement logiciel
- Manquement à la maintenance d’un système d’information
- Actions non autorisées
- Utilisation non autorisée d’un équipement
- Copie frauduleuse de logiciels
- Corruption de données
- Traitement illégal des données
- Compromission de fonctions
- Erreur d’utilisation
- Abus de droits
- Falsification de droits d’accès
- Déni d’action
- Indisponibilité du personnel