Bilgi Güvenliği (Information Security)
Bilginin her biçiminin gizlilik, bütünlük ve erişilebilirlik ilkeleriyle korunması.
Bilgi güvenliği↗ (infosec), bilginin biçimi ne olursa olsun — dijital, basılı veya sözlü — yetkisiz erişime, değiştirilmeye, kaybolmaya veya ifşa↗ olmaya karşı korunmasıdır. Kavramın çatısını, kısaca CIA üçlüsü↗ olarak anılan üç ilke oluşturur: gizlilik (bilgiye yalnızca yetkili kişilerin erişmesi), bütünlük (bilginin doğru ve değiştirilmemiş kalması) ve erişilebilirlik (ihtiyaç duyulduğunda ulaşılabilir olması).
Bilgi güvenliği, yalnızca dijital tehditlere odaklanan siber güvenlikten daha geniş bir alandır; basılı belgelerin saklanması, çalışan farkındalığı, fiziksel erişim kontrolü↗ ve süreç tasarımı gibi insan ve organizasyon boyutlarını da kapsar. Siber güvenliği, bilgi güvenliğinin dijital dünyaya bakan bir alt kümesi olarak düşünmek mümkündür.
Pratikte bilgi güvenliği; risklerin değerlendirilmesi, uygun teknik ve idari önlemlerin seçilmesi, politikaların yazılması ve bunların düzenli denetlenmesiyle yürütülen sürekli bir süreçtir. ISO/IEC 27001 gibi standartlar bu süreci sistemli biçimde kurmak için yaygın bir çerçeve sunar.


