Die IT Security stellt den Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von Schäden und der Minimierung von Risiken für informationsverarbeitende und –lagernde Systeme sicher.
Heutzutage orientiert sich die IT Security in der Praxis unter anderem an der ISO/IEC Standard-Reihe 2700x aber auch zunehmend an ISO/IEC 15408 bzw. an gemeinsame Kriterien zur Evaluierung von IT Security (bzw. Common Criteria).
Oft bezieht sich der Begriff auf eine globale IT Security, bei der die Anzahl an möglichen schädlichen Szenarien summarisch stark reduziert ist oder der Aufwand zu einer Kompromittierung für den Betreiber in einem ungünstigen Verhältnis zu dem erwarteten Informationsgewinn steht.