Günümüzde ticari şirketler ve devlet kurumları işlerini sürdürmek için bilgi kullanımlarını yoğunlaştırdılar. Zaman geçtikçe, bilginin önemi artmış ve tek güvenli depolanması ve depolanması gelişen ihtiyaçları karşılayamamış, aynı zamanda bir yerden diğerine taşınabilmiştir. Bilgiye olan bu bağımlılık, bilginin korunmasına duyulan ihtiyacı arttırdı. Bu anlamda bilgi kurumun varlıkları arasında çok önemli bir yere sahiptir. Muhtemel saldırılar, imha, silme, bilgilerin bütünlüğüne ve / veya bilginin gizliliğine zarar verme, bilgi altyapısının bozulmasına neden olur ve bu da çalışmaların aksamasına neden olur. Bilgi, organizasyondaki diğer varlıklar gibi, kurum için önemli olan ve bu nedenle en iyi şekilde korunmaları gereken bir varlıktır. Bilgi Güvenliği; Kurumda çalışmanın sürekliliğini sağlamak, çalışmalarda ortaya çıkabilecek sorunları azaltmak ve yatırımlardan elde edilen faydayı artırmak için bilgileri geniş kapsamlı tehditlerden korumak. Bilgi birçok biçimde bulunabilir. Bilgi, e-ticaret yazılımı ile, elektronik ortamda saklanan, posta ile ya da e-posta ile iletilen kağıda yazılabilir ya da kişiler arasında sözlü olarak konuşulabilir. Her ne şekilde olursa olsun, uygun şekilde korunmalıdır. Bilgi güvenliği sağlamak, yalnızca bilgilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin yeterli düzeyde olmasını sağlayarak mümkündür.
Bilgi güvenliği temel olarak aşağıdaki üç unsuru hedeflemektedir:
• Gizlilik
• Bütünlük
• Kullanılabilirlik
Bu kavramları biraz daha açarsak, gizlilik bilginin yetkisiz kişilerin erişimine açık olmaması olarak tanımlanabilir. Başka bir tanım, yetkisiz kişilerin bilgi gizliliğini önlemektir. Bütünlük, içeriğinin yetkisiz değişiklik, silinme veya bilginin imha edilme tehditlerine karşı korunmasıdır. Bütünlük için, bilgilerin yanlışlıkla ya da kasıtlı olmadığını söyleyebiliriz. Kullanılabilirlik, bilgilerin gerektiğinde kullanılmak üzere mevcut olduğu anlamına gelir. Bilginin kullanılabilirliği, sorun veya problem durumunda bile erişilebilirliğin bir gereğidir. Bu erişim kullanıcı hakları çerçevesinde olmalıdır. Kullanılabilirlik ilkesine göre, her kullanıcı, erişim hakkına sahip olduğu bilgi kaynağına, izin aldığı süre içerisinde erişebilmelidir.