Bilgi güvenliği, bilgilerin izinsiz kullanımından, ifşa edilmesinden, yok edilmesinden, değiştirilmesinden, bilgilere hasar verilmesinden koruma veya izinsiz erişimleri engelleme işlemidir. TS ISO/IEC 27001:2005 Bilgi Güvenliği Yönetim Sistemi Standardı'na göre bilgi güvenliği üç başlık altında incelenir:
- Gizlilik: Bilgilerin yetkisiz erişime karşı korunması
- Bütünlük: Bilgilerin eksiksiz, tam, tutarlı ve doğru olması
- Kullanılabilirlik: Bilgilere yetkililerce ihtiyaç duyulduğunda erişilebilir olması