Vulnerability assessment는 시스템, 네트워크, 또는 애플리케이션의 보안상 약점을 식별하고 분류하며 우선순위를 정하는 체계적인 과정을 의미합니다. 주로 IT 보안 분야에서 핵심적인 용어로 사용되지만, 넓게는 조직의 물리적 보안이나 비즈니스 프로세스의 허점을 찾는 데에도 쓰입니다. 이 용어는 단순히 문제를 찾는 것에 그치지 않고, 발견된 취약점이 조직에 미칠 수 있는 잠재적 위협을 평가하고 이를 해결하기 위한 우선순위를 결정하는 전략적 접근 방식을 강조합니다. 'Risk assessment'가 전반적인 위험을 다룬다면, 'Vulnerability assessment'는 구체적인 기술적 또는 구조적 결함에 더 집중하는 경향이 있습니다. 기업이나 기관이 사이버 공격을 예방하기 위해 정기적으로 수행하는 필수적인 보안 절차 중 하나로 간주됩니다. 또한, 이는 각종 보안 규제 준수(compliance)를 위해 법적으로 요구되기도 하며, 보안 사고 발생 시 피해를 최소화하기 위한 선제적 대응 전략의 핵심적인 단계입니다.