情報セキュリティ基礎 (CIA)

情報セキュリティの3要素 CIA を学びます。

情報セキュリティの基本三要素「機密性・完全性・可用性」(CIA) を理解しましょう。

日野 こむぎ(普段) 日野 こむぎ

セキュリティって、要はハッキング対策ってこと?

藤森 さやか 先生(笑顔) 藤森 さやか 先生

それも一部なんだけど、もっと広い概念なのよ。
情報セキュリティの基本は「CIA」 = Confidentiality (機密性)・Integrity (完全性)・Availability (可用性) の3要素なの。

青木 澪(普段) 青木 澪

機密性は許可された人だけがアクセスできる、完全性は情報が正確で改ざんされていない、可用性は必要な時に使える、というそれぞれの性質ね。

桃井 すみれ(普段) 桃井 すみれ

3つとも大事なんですねぇ。

藤森 さやか 先生(普段) 藤森 さやか 先生

近年は CIA に加えて、真正性 (本物であること)・責任追跡性 (誰が操作したか追える) などを加えた7要素で考えることも多いわ。

青木 澪(普段) 青木 澪

セキュリティの考え方として「リスク = 脅威 × 脆弱性 × 資産価値」という式も基本中の基本ね。
これを下げるのが対策、という理解で合っていますか?

日野 こむぎ(笑い) 日野 こむぎ

よっしゃ、全体像が見えてきた!
あたし、なんかワクワクしてきたよ!

確認クイズ

情報セキュリティの三大要素 (CIA) として正しい組合せはどれか。

  1. 機密性・完全性・可用性
  2. 暗号化・認証・監査
  3. 予防・検知・対応
  4. 計画・実行・評価
こたえを見る

正解: 1. 機密性・完全性・可用性

情報セキュリティの三大要素 (CIA) は 機密性 (Confidentiality)・完全性 (Integrity)・可用性 (Availability) です。これはセキュリティ対策のすべての基礎となる考え方です。

青木澪、日野こむぎが屋上でお弁当ランチを楽しむ様子

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。