情報セキュリティの基本三要素「機密性・完全性・可用性」(CIA) を理解しましょう。
セキュリティって、要はハッキング対策ってこと?
それも一部なんだけど、もっと広い概念なのよ。
情報セキュリティの基本は「CIA」 = Confidentiality (機密性)・Integrity (完全性)・Availability (可用性) の3要素なの。
機密性は許可された人だけがアクセスできる、完全性は情報が正確で改ざんされていない、可用性は必要な時に使える、というそれぞれの性質ね。
3つとも大事なんですねぇ。
近年は CIA に加えて、真正性 (本物であること)・責任追跡性 (誰が操作したか追える) などを加えた7要素で考えることも多いわ。
セキュリティの考え方として「リスク = 脅威 × 脆弱性 × 資産価値」という式も基本中の基本ね。
これを下げるのが対策、という理解で合っていますか?
よっしゃ、全体像が見えてきた!
あたし、なんかワクワクしてきたよ!
確認クイズ
情報セキュリティの三大要素 (CIA) として正しい組合せはどれか。
- 機密性・完全性・可用性
- 暗号化・認証・監査
- 予防・検知・対応
- 計画・実行・評価
こたえを見る
正解: 1. 機密性・完全性・可用性
情報セキュリティの三大要素 (CIA) は 機密性 (Confidentiality)・完全性 (Integrity)・可用性 (Availability) です。これはセキュリティ対策のすべての基礎となる考え方です。