Cia informationssäkerhet
•
What is the CIA triad? A principled framework for defining infosec policies
The CIA (confidentiality, integrity, availability) triad is a widely used information security model that can guide an organization’s efforts and policies aimed at keeping its data secure — but tradeoffs are necessary in real-world scenarios.
What is the CIA triad? The CIA triad components, defined
The CIA triad, which stands for confidentiality, integrity, and availability,is a widely used information security model for guiding an organization’s efforts and policies aimed at keeping its data secure. The model has nothing to do with the US Central Intelligence Agency; rather, the initials evoke the three principles on which infosec rests:
- Confidentiality: Only authorized users and processes should be able to access or modify data
- Integrity: Data should be maintained in a correct state and nobody should be able to improperly modify it, either accidentally or maliciously
- Availability: Authorized users should be able to access data whenever they need to do so
Considering these three principles as a triad ensures that security pros think deeply about how
•
What is Confidentiality, Integrity, Availability (CIA) and How to achieve it
What is Confidentiality, Integrity, Availability (CIA) and How to achieve it
- Access controls to ensure only the right people can see sensitive information.
- Encryption to transform uppgifter into a secure format during transmission or storage.
- Authentication to verify a user’
•
Informationssäkerhet
Informationssäkerhet eller infosäk är de åtgärder som vidtas för att hindra att information läcker ut, förvanskas eller förstörs och för att informationen ska vara tillgänglig när den behövs. För en organisation kan det handla om att skydda information mot en uppsättning hot för att säkerställa verksamhetens kontinuitet (exempelvis genom att säkerställa tillgång till källkod till verksamhetskritiskprogramvara), minimera verksamhetsrisken och maximera avkastningen på investeringar och affärsmöjligheter.
Informationen som ska skyddas kan vara tryckt på papper, vara lagrad elektroniskt, överföras med post eller med elektroniska hjälpmedel, visas på film eller yttras i en konversation.
Möjliga säkerhetsåtgärder är att införa en viss policy, rutin, process, organisationsstruktur eller olika mjuk- och hårdvarufunktioner. Säkerhetsarbetet kan också innefatta att utforma, införa, övervaka, granska och förbättra dessa åtgärder för att säkerställa att organisationens säkerhets- och verksamhetsmål uppnås.[1]
Som stöd för arbete med informationssäkerhet finns standarderna i ISO/IEC serien som utgår från bland annat CIA-triaden[2] eller -tringeln för info