Die beste Definition fand ich in ISO/IEC 62443:
Die Anwendung mehrerer Gegenmaßnahmen in einer geschichteten oder schrittweisen Weise, um Sicherheitsziele zu erreichen. Die Methodik beinhaltet die Schichtung heterogener Sicherheitstechnologien in den gängigen Angriffsvektoren, um sicherzustellen, dass Angriffe, die von einer Technologie verpasst werden, von einer anderen abgefangen werden.