Oprogramowanie klasy EPM/PEDM (Endpoint Privilege Management / Privilege Elevation and Delegation Management) to rozwiązania łączące w sobie dwa elementy – kontrolę uruchamianych aplikacji oraz zarządzanie uprawnieniami kont użytkowników na poziomie systemu operacyjnego. Połączenie powyższych dwóch funkcji pozwala na wdrożenie mechanizmów, które zezwalają na uruchamianie wyłącznie zaufanych aplikacji na komputerach pracowników przy jednoczesnym ograniczeniu uprawnień konta użytkownika do niezbędnego minimum. Za pomocą systemów pozwalających na zarządzanie uprawnieniami (Systemy EPM/PEDM) można w prosty sposób wyeliminować konieczność stosowania kont uprzywilejowanych – np. lokalnych kont z uprawnieniami administratora – jednocześnie wywierając minimalny wpływ na wydajność pracowników i ich „odczucia” podczas pracy z systemem operacyjnym.
Zapewnienie bezpieczeństwa i ochrony sprzętu komputerowego jest jednym z kluczowych aspektów zarządzania zasobami IT, a systemy klasy EPM są jednym z filarów tego bezpieczeństwa i stanowią podstawową technologię we wdrażaniu polityki najmniejszych uprawnień dla użytkowników końcowych.