×
科目A-2|情報セキュリティ管理

情報セキュリティの3要素 | 情報処理安全確保支援士試験

情報セキュリティの3要素とは

情報セキュリティの3要素とは、情報を安全に守りつつ、正しく活用するために欠かせない3つの基本的な性質のことです。これらは「機密性(きみつせい)」「完全性(かんぜんせい)」「可用性(かようせい)」と呼ばれ、英語の頭文字をとって「C.I.A.」と表現されることもあります。どれか1つでも欠けると、情報漏洩やシステムの停止といったトラブルにつながるため、バランスよく対策を行うことが大切です。
  • 機密性(Confidentiality):許可された人だけが情報にアクセスできる状態にすること。
  • 完全性(Integrity):情報が書き換えられたり壊されたりせず、常に正しい状態に保たれていること。
  • 可用性(Availability):必要な時に、いつでも情報やシステムを利用できる状態にすること。

具体例

オンラインショッピングサイトを例に考えてみましょう。