Sicherheitslücke in Software, Konfiguration oder Prozessen, die ausgenutzt werden kann.
Schwachstellen entstehen technisch oder organisatorisch, etwa durch fehlerhafte Software, unsichere Standards oder fehlende Prozesse.
Nicht jede Schwachstelle führt direkt zu einem Vorfall, erhöht aber das Risiko.
Bewertung, Priorisierung und geordnete Behebung gehören zu einem belastbaren Sicherheitsniveau.