Təhlükəsizlik informasiyası və hadisə idarə edilməsi (ing. Security information and event management və ya ing. SIEM) — kompüter təhlükəsizliyində tətbiqi proqram. Burada təhlükəsiz informasiya idarə edilməsi (SIM) və təhülkəsiz hadisə idarə edilməsi cəmlənir (SEM). Onlar şəbəkə avadanlıqlarında və proqramlarında baş verən hər cür xəbərdarlıqları analiz etmə qabiliyyətinə malikdirlər. Satıcılar SİEM-I bir tətbiqi proqram kimi satır və onun vasitəsilə loq təhlükəsizliyində habelə hesabatların hazırlanmasında istifadə edilir.[1] SEM, SİM, and SIEM abreviaturalara bəzən bir birini əvəz edərək istifadə olunur.[2] Təhlükəsiz hadisə idarəetməsinin ümumi konsepsiyaları sırasında cari monitorinq prosesləri, hadisələr arası əlaqələr, bildirişlər əsas yer tutur. Təhlükəsiz informasiya idarəedilməsində isə uzun müddətli loqların analizi və saxlanılması yer tutur. Texnologiyalardakı inkişaf nəticəsində SİEM-lər bir neçə katiqoriyalara bölünür. Bu inkişafa ən bariz nümunə səs informasiya təhlükəsizliyini və hadisə idarə etməsini göstərə bilərik.
Təhlükəsiz informasiya və sistem idarə edilməsi ilk dəfə 2005 ci ildə Mark Nikolett və Amrit Villiams tərəfindən işlədilmişdir.[3] Bu proqramın əsasında şəbəkə və təhlükəsizlik cihazlarından informasiyanın toplanılması, analizi:
Əsas xüsusiyyətləri içərisində user və system icazələrini monitorinq etmək, sistemlərdə, fayllarda olan hər cür dəyişikliyi aşkarlamaq, loqların auditini və baxışını aparmaq
...the acronym SIEM will be used generically to refer...
Security information and event management (SIEM)