تتكرر مفاهيم معينة في مختلف مجالات الأمن:
- التحكم في الوصول: تقييد انتقائي للوصول إلى مكان أو مورد آخر.
- الضمان: تعبير عن الثقة بأن إجراء الأمان سيؤدي كما هو متوقع.
- التفويض: وظيفة تحديد حقوق أو امتيازات الوصول إلى الموارد المتعلقة بأمن المعلومات وأمن الكمبيوتر بشكلٍ عام والتحكم في الوصول بشكلٍ خاص.
- الإجراء المضاد: وسيلة لمنع الفعل أو النظام من أن يكون له تأثيره المقصود.
- الدفاع في العمق: مدرسة فكرية تؤكد أن نطاقًا أوسع من الإجراءات الأمنية سيعزز الأمن.
- استغلال: وسيلة للاستفادة من الضعف في نظام الأمن (عادة نظام الأمن المتعلق بالتكنلوجيا).
- إدارة الهوية: تمكن الأفراد المناسبين من الوصول إلى الموارد الصحيحة في الأوقات المناسبة وللأسباب الصحيحة.
- المرونة: مدى قدرة الشخص أو المجتمع أو الأمة أو النظام على مقاومة القوى الخارجية المعاكسة.
- خطر: حدث محتمل قد يؤدي إلى حدوث ضرر أو خسارة.
- إدارة الأمن: تحديد أصول المؤسسة (بما في ذلك الأشخاص والمباني والآلات والأنظمة وموجودات المعلومات)، يليها تطوير وثائق وإجراءات وتنفيذ السياسات والإجراءات لحماية هذه الأصول.
- التهديد: مصدر محتمل للضرر.
- الضعف: درجة إمكانية تغيير شيء ما (عادة بطريقة غير مرغوب فيها) بواسطة قوى خارجية.
المصدر: wikipedia.org