A ameaça é um evento indesejável que pode danificar um ativo, causando impacto nos resultados do negócio. Dessa forma, quando um determinado ativo da informação é atacado, ocorre uma ameaça. O ataque a uma organização pode ocorrer tanto internamente quanto externamente (Santos; Soares, 2019). Fonte: SANTOS, E. E. dos; SOARES, T. M. M. K. Riscos, ameaças e vulnerabilidades: o impacto da segurança da informação nas organizações. Revista Tecnológica da Fatec Americana, v. 7, n. 2, abr./set. 2019. Diante das informações apresentadas sobre ameaça, analise as afirmações a seguir: I. Para cada tipo de ameaça identificada, é possível existir estruturas no sistema operacional que viabilizem o incidente. II. Uma ameaça é uma potencial causa de um incidente indesejado, podendo acarretar danos a um sistema ou organização, então, uma ameaça conta com um indivíduo que se aproveita de uma vulnerabilidade. III. O levantamento de uma lista de ameaças correspondente a cada passivo do processo organizacional é fundamental para a definição de vulnerabilidades, e, consequentemente, para análise de risco. IV. O risco é compreendido como algo que cria oportunidades ou produz