情報セキュリティの三要素 (大喜多利哉氏コラム)

CTCテクノロジー株式会社(CTC教育サービス)

2015-01-22 08:00

CTC教育サービスは「情報セキュリティの三要素 (大喜多利哉氏コラム) 」を公開しました。
###

 今回は「情報セキュリティ」について整理してみたいと思います。「情報セキュリティ」という言葉を使うと、「情報漏洩対策」というイメージに固定 化されているような印象を受けた経験はないでしょうか。「情報漏洩対策」は「情報セキュリティの一部」であって、「情報セキュリティそのもの」ではありま せん。「情報セキュリティ」という言葉の定義する範囲はもっと広いものです。JIS Q 27002(ISO/IEC 27002)では、情報セキュリティとは「情報の機密性、完全性、可用性を維持すること」と定義されております。そしてそれぞれの意味は以下の通りです。

機密性 (confidentiality): 情報へのアクセスを認められた者だけが、その情報にアクセスできる状態を確保すること
完全性 (integrity): 情報が破壊、改ざん又は消去されていない状態を確保すること
可用性 (availability): 情報へのアクセスを認められた者が、必要時に中断することなく、情報及び関連資産にアクセスできる状態を確保すること

 機密性とは「情報が漏洩しないようにする」ことであり、それを確保する対策として、「情報にアクセスする際の認証および権限の管理を適切に実施す る」「不正アクセスを検知し対処できる仕組みを整備する」等があります。これが一般的な「情報セキュリティ」のイメージに最も近いのではないでしょうか。 実際にはこれに加えて2つ定義されています。

(この続きは以下をご覧ください)
(リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

CTCテクノロジー株式会社(CTC教育サービス)の関連情報

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]