三、美國國家標準暨技術局(NIST)的 SP800-30 文件「資訊技術體系風險 管理指南」(Risk Management Guide for Information Technology Systems) 對風險(Risk)定義如下: