В целях всестороннего построения системы защиты информации в информационных системах и ресурсах необходимо принимать во внимание все возможные угрозы как извне, так и внутри самой системы. Для этого часто прибегают к построению модели нарушителя информационной безопасности.