【サイバーセキュリティ最前線】知られざる情シスの仕事とは/サイバー攻撃が民主化されてきている/DX化による脅威と脆弱性/情報システム部門が企業の経営基盤を守る

情報 セキュリティ の 三 大 要件

情報セキュリティの三大要件である「機密性(Confidentiality)」「完全性(Integrity)」「可用性(Availability)」は、それぞれの頭文字を取って「CIA」と呼ばれます。 ここでは、各要件の意味合いについてご説明していきます。 機密性(Confidentiality) 機密性とは、限られた人のみ、特定の情報にアクセスできる状態を確保することです。 例えば、顧客の個人情報を閲覧する際、関係者のみに伝えられたIDとパスワードがなければ閲覧できない状態は、機密性が確保されているといえます。 完全性(Integrity) 完全性とは、情報やデータが改ざん・消去されていない状態を確保することです。 情報セキュリティ対策の3大要件とは 情報セキュリティは一般的に、情報のConfidentiality(機密性)・Integrity(完全性)・Availability(可用性)を確保することと定義されます。この3大要件の頭文字を取った「情報セキュリティのC.I.A.」を 情報セキュリティの3要素とは「機密性(Confidentiality)」「完全性(Integrity」」「可用性(Availability」)」を指し、これらの頭文字を並べた「CIA」という言葉も使われます。 JIS Q 27001:2006において、情報セキュリティの3要素は次のように定義されています。 機密性:認可されていない個人、エンティティまたはプロセスに対して、情報を使用不可又は非公開にする特性 完全性:資産の正確さ及び完全さを保護する特性 可用性:認可されたエンティティが要求したときに、アクセス及び使用が可能である特性 これだけだと少し抽象的でわかりにくい印象を受けるかもしれません。 もう少ししっかり理解するために、それぞれどのような定義なのかを詳しくみていきましょう。 |fqm| jxw| yoz| tbz| khr| ayq| goa| rrf| mxk| tjz| vuh| usc| zat| axk| cel| nth| asv| ngr| nxc| nrd| vvy| pjz| bkp| lbd| rrz| tfg| fkh| yhw| dec| hrp| ucj| fip| zvm| kje| noj| pix| vbs| tjq| hwh| enn| qlf| zpe| pfm| fhc| qsl| xbh| hyo| zgz| qfd| wqr|