Security Information and Event Management (SIEM) on joukko työkaluja ja palveluja, jotka tarjoavat kokonaiskuvan organisaation tietoturvasta.
SIEM toimii yhdistämällä kahta tekniikkaa: a) Security Information Management (SIM), joka kerää tietoja lokitiedostoista analysointia varten ja raportoi turvallisuusuhista ja tapahtumista, ja b) Security Event Management (SEM), joka suorittaa reaaliaikaista järjestelmän valvontaa, ilmoittaa verkonvalvojille tärkeistä asioista ja luo korrelaatiot tietoturvatapahtumien välillä.