インシデントとは、事故などの危険がある状態のこと。ISO27000では、情報セキュリティに関するインシデントは以下のように定義されている。

望まない単独若しくは一連の情報セキュリティ事象(2.35),又は予期しない単独若しくは一連の情報セキュリティ事象であって,事業運営を危うくする確率及び情報セキュリティ(2.33)を脅かす確率が高いもの。
【出典】JIS Q27000:2014(2.36 情報セキュリティインシデント)

累計ダウンロード5,000件突破!ISO丸わかり規格概要資料