Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные. Основная задача информационной безопасности — сбалансированная защита конфиденциальности, целостности и доступности данных, с учётом целесообразности применения и без какого-либо ущерба производительности организации. Это достигается, в основном, посредством многоэтапного процесса управления рисками, который позволяет идентифицировать основные средства и нематериальные активы, источники угроз, уязвимости, потенциальную степень воздействия и возможности управления рисками. Этот процесс сопровождается оценкой эффективности плана по управлению рисками.

Компью́терная безопа́сность — раздел информационной безопасности, характеризующий невозможность возникновения ущерба компьютера, превышающего величину приемлемого ущерба для него от всех выявленных и изученных источников его отказов в определённых условиях работы и на заданном интервале времени.
Sender Policy Framework, SPF — расширение для протокола отправки электронной почты через SMTP. SPF определен в RFC 7208.
ISO/IEC 17799 — стандарт информационной безопасности, опубликованный в 2005 году организациями ISO и IEC. Он озаглавлен Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности. Текущая версия стандарта является переработкой версии, опубликованной в 2000 году, которая являлась полной копией Британского стандарта BS 7799-1:1999.
Общие критерии оценки защищённости информационных технологий —. Общеизвестным является более короткое название Общие критерии. Международный стандарт по компьютерной безопасности. В отличие от стандарта FIPS 140, Common Criteria не приводит списка требований по безопасности или списка особенностей, которые должен содержать продукт. Вместо этого он описывает инфраструктуру (framework), в которой потребители компьютерной системы могут описать требования, разработчики могут заявить о свойствах безопасности продуктов, а эксперты по безопасности определить, удовлетворяет ли продукт заявлениям. Таким образом, Common Criteria позволяет обеспечить условия, в которых процесс описания, разработки и проверки продукта будет произведён с необходимой скрупулёзностью.
ISO/IEC 27002 — стандарт информационной безопасности, опубликованный организациями ISO и IEC. Он называется «Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности». До 2007 года данный стандарт назывался ISO/IEC 17799. Стандарт разработан в 2005 году на основе версии ISO 17799, опубликованной в 2000, которая являлась полной копией Британского стандарта BS 7799-1:1999.
ISO/IEC 27001 — международный стандарт по информационной безопасности, разработанный совместно Международной организацией по стандартизации и Международной электротехнической комиссией. Подготовлен к выпуску подкомитетом SC27 Объединенного технического комитета JTC 1. Стандарт содержит требования в области информационной безопасности для создания, развития и поддержания Системы менеджмента информационной безопасности (СМИБ).

Облачные вычисления — модель обеспечения удобного сетевого доступа по требованию к некоторому общему фонду конфигурируемых вычислительных ресурсов, которые могут быть оперативно предоставлены и освобождены с минимальными эксплуатационными затратами или обращениями к провайдеру.

ECHELON («Эшелон») — общепринятое название глобальной системы радиоэлектронной разведки, работающей в рамках соглашения о радиотехнической и разведывательной безопасности Великобритания — США.

Совет национальной безопасности — консультативный орган при президенте США для решения наиболее важных вопросов национальной безопасности и внешней политики, и координации действий всех основных ведомств, связанных с указанными вопросами.

Центр правительственной связи — спецслужба Великобритании, ответственная за ведение радиоэлектронной разведки и обеспечение защиты информации органов правительства и армии.

Политика защиты правительственной секретной информации в Великобритании в настоящее время определяется руководством Security Policy Framework (SPF), которое заменило ранее существовавший документ Manual of Protective Security (MPS). SPF содержит основные принципы политик безопасности и руководство по управлению безопасностью и рисками для государственных учреждений Великобритании и связанных с ним органов. SPF включает порядка 70 рекомендаций в области политики информационной безопасности, сгруппированных по 7 разделам:
- Управление, включая управление рисками
- Контроль доступа и засекречивание информации
- Персонал, ответственный за инфобезопасность
- Обеспечение информационной безопасности
- Физическая безопасность
- Борьба с терроризмом
- Непрерывность бизнеса.
Domain-based Message Authentication, Reporting and Conformance или DMARC — это техническая спецификация, созданная группой организаций, предназначенная для снижения количества спамовых и фишинговых электронных писем, основанная на идентификации почтовых доменов отправителя на основании правил и признаков, заданных на почтовом сервере получателя.

Центр безопасности коммуникаций — спецслужба Канады, подразделение Министерства национальной обороны, которая отвечает за внешнюю радиоэлектронную разведку, защиту правительственных электронных информационных и коммуникационных сетей и криптографию. Штаб-квартира расположена в Оттаве и занимает несколько зданий, включая Edward Drake Building и соседнее с ним Sir Leonard Tilley Building

Национальное управление кибербезопасности — подразделение Управления кибербезопасности и коммуникаций Директората национальной защиты и программ министерства внутренней безопасности США. Сформировано 6 июня 2003 года на базе Управления защиты важнейших объектов инфраструктуры, Национального Центра защиты инфраструктуры, Федерального Центра компьютерных инцидентов и Национальной системы коммуникаций. Миссией NCSD является сотрудничество с частным сектором, правительством, военными и разведывательными органами для оценки рисков и снижения уязвимостей и угроз в сфере информационных технологий и устройств, влияющих на функционирование критически важных ИТ-инфраструктур правительства США и частного сектора. NCSD также осуществляет анализ уязвимостей, раннее предупреждение и помощь в реагировании на компьютерные инциденты для государственного и частного секторов. NCSD выполняет большинство задач министерства, возложенных на него в рамках комплексной национальной инициативы по кибербезопасности. Бюджет NCSD в 2011 финансовом году составил $378 млн. Нынешний директор NCSD Джон Стрейферт, бывший главный офицер информационной безопасности Госдепартамента США, вступил в должность в январе 2012 года.
Национальный центр кибербезопасности — подразделение министерства внутренней безопасности США, созданное в марте 2008 года в соответствии с Национальной Директивой по безопасности Президента 54/Внутренней безопасности Президентской директивой 23, находится в прямом подчинении министра внутренней безопасности. На Центр возложена защита сетей связи правительства США, включая мониторинг, сбор и обмен информацией о системах, принадлежащих АНБ, ФБР, Пентагону и министерству внутренней безопасности.

Роберт Питер Хэнниген — британский государственный деятель, директор Центра правительственной связи с 2014 года.

Совет национальной безопасности Великобритании — орган кабинета министров, которому поручено курирование всех вопросов, связанных с национальной безопасностью, включая координацию разведывательной и оборонной стратегии. Круг полномочий Совета национальной безопасности включает рассмотрение вопросов, касающихся национальной безопасности, внешней политики, обороны, международных отношений и международного развития, устойчивости, энергетической и ресурсной обеспеченности.
Демократическая безопасность или Политика демократической безопасности — концепция политики безопасности, реализованная в ходе правления президента Колумбии Альваро Урибе (2002—2010). Была начата в июне 2003 года.

Национальный центр кибербезопасности Великобритании — организация правительства Великобритании, которая оказывает консультативную помощь и поддержку государственному и частному секторам в вопросах предотвращения угроз компьютерной безопасности. Организация была основана в Лондоне и начала функционировать в октябре 2016 года. Её материнской организацией является GCHQ.