컴퓨터 보안(computer security)은 정보를 여러 가지 위협으로부터 보호하는 것을 일컫는 정보보호(information security, 정보보안)의 한 영역이라 할 수 있다. 일반적으로 정보는 종이 같은 아날로그 매체에 저장될 수도 있고 디스크나 메모리 같은 디지털 매체에 저장될 수도 있다. 또한 정보는 사람이 직접 청각이나 시각으로 인식할 수 있는 방법으로 전달될 수도 있고 전기나 전파, 빛 등을 이용하여 장치가 인식할 수 있는 방법으로 전달될 수도 있다. 이렇게 다양한 형태의 정보 중 컴퓨팅 환경이 관여된 모든 상황에 대한 정보보호가 바로 컴퓨터 보안이다.

정보에 대한 위협은 매우 다양하며 그 종류도 증가하고 있다. 대표적인 위협으로 허락되지 않은 접근이나 수정, 훼손, 유출 등을 들 수 있다. 허락되지 않은 접근은 정보에 대한 접근권한이 없는 자가 정보에 접근하려 하는 것을 의미하며, 허락되지 않은 수정은 정보에 대한 수정권한이 없는 자가 정보를 수정하려 하는 것을 의미한다. 참고로 정보에 대한 접근권한은 있지만 수정 권한은 없는 자가 정보를 수정하려 하는 것 또한 허락되지 않은 수정에 해당한다. 훼손이나 유출 역시 권한이 없는 자가 정보를 손상시키거나 정보를 빼가는 것을 의미한다.

결국 정보보호는 저장되어 있거나 전달 중인 정보를 허락하지 않은 접근, 수정, 훼손, 유출 등의 위협으로부터 보호하기 위한 정책 및 기법을 의미한다. 컴퓨터 보안 역시 컴퓨팅 환경에 저장되거나 처리되는 정보를 다양한 위협으로부터 보호하기 위한 정책 및 기법 등을 의미한다.