The Journey to Stars〜未知への探求〜

好奇心の赴くままに。学んだことを中心に書いています。

  当サイトの記事には、広告・プロモーションが含まれています

<IT単語帳/マネジメント>JIS Q 27000 セキュリティ7つの定義

セキュリティの3大要素

「機密性」「可用性」「完全性」

は有名ですが、JISQ27000では他に4つの要素が定められています。

試験でも問われることがあるのでまとめてみました。

 

機密性(confidentiality)

適切なアクセス権を持つ人だけが情報にアクセスできるようにコントロールすること。

完全性(integrity)

情報資産の内容が正しい、処理の方法が正しい状態であること。

可用性(availability)

いつでもデータを安全に利用できることを確保すること。

真正性(authenticity)

本人を正しく認証する仕組みをそなえていること。

責任追跡性(accountability)

アクセスログを取得し、誰が・どの情報に・いつ・どのような操作を行ったかを追跡できること。

信頼性(reliability)

情報セキュリティに関するシステムやプロセスが矛盾なく動作すること。

否認防止(non-repudiation)

何かの活動・事象があとから否認されいように証明する能力。
ex.デジタル証明により文書を作ったのはその人であると証明する

まとめ

f:id:yamaiririy:20210807173135p:plain

情報セキュリティの7つの要素

その他の関連用語

その他の関連用語はコチラ⬇︎

konomamaowaru.hatenablog.jp