リスクアセスメントにおける「脅威」の定義として適切なものはどれか。

脅威は脆弱性を利用して情報資産に損害を与える可能性がある外部または内部の要因を指す。