Este documento describe las diferentes categorías de vulnerabilidades que pueden afectar a un entorno industrial, incluyendo vulnerabilidades de gestión, operacionales, funcionales y técnicas. Explica las relaciones entre amenazas y vulnerabilidades, y cómo la combinación de probabilidad y gravedad de un daño crea un riesgo. También identifica vulnerabilidades comunes como sistemas sin actualizar, técnicas de programación inseguras, y el uso de protocolos como OPC que no son seguros.