정보보안이란 정보의 수집·가공·저장·검색·송신·수신 중에 정보의 훼손, 변조, 유출 등을 방지하기 위한 관리적·기술적 수단을 마련하는 것으로 IT 기술의 발전과 더불어 IT 기술의 취약점을 이용하여 나타난 해킹 등의 정보화 역기능에 대응하기 위한 모든 수단을 포함한다. 정보보안은 크게 관리적 보안, 기술적 보안, 물리적 보안의 영역으로 구분되며 관리적 보안을 기반으로 기술적·물리적 보안이 조화롭고 체계적으로 수립·운영되어야 보안 위협요소에 효과적인 대응이 가능하다.
정보보안은 IT 기술과 더불어 조직 비즈니스 전반에 미치는 영향력의 확대로 기업 거버넌스 내 정보보안 거버넌스(Security Governance) 관리체계가 요구되고 있다. 정보보안 거버넌스를 통해 보안 정책·조직을 비롯하여 보안기술 도입 및 투자 관리, 보안 운영관리에 이르는 일련의 정보보안 활동을 더욱 체계적이고 효과적으로 관리·운영할 수 있다.