×
情報セキュリティ管理

情報セキュリティの3要素は、情報セキュリティマネジメントシステム(ISMS)の基盤となる考え方です。これらは互いに影響し合う性質を持っており、いずれか一つに偏った対策を行うと他の要素が損なわれることがあります。例えば、極限まで「機密性」を高めようとして、パスワード入力を何重にも設定したり、アクセスできる場所を特定の1台の端末のみに制限したりすると、今度は正当な利用者が情報を使いたい時に使いづらくなり、「可用性」が著しく低下してしまいます。逆に、誰でもいつでもどこからでもアクセスできるようにして「可用性」を最大化すると、悪意ある第三者への情報漏洩リスクが高まり、「機密性」が脅かされます。このように、企業や組織がセキュリティ対策を設計する際には、取り扱う情報の重要度や業務の性質に応じて、これら3つの要素のバランス(トレードオフ関係)を適切に調整することが極めて重要となります。近年では、この3要素に加えて「真正性」「責任追跡性」「否認防止」「信頼性」の4つを加えた「情報セキュリティの7要素」として整理されることも多く、セキュリティを取り巻く環境の変化に応じて概念が拡張されています。

試験でのポイント