Loading article…
情報セキュリティ、コンピュータセキュリティ、ネットワークセキュリティにおいて、資産とは、情報関連の活動をサポートする環境のデータ、デバイス、その他のコンポーネントを指します。資産には通常、ハードウェア(サーバーやスイッチなど)、ソフトウェア(ミッションクリティカルなアプリケーションやサポートシステムなど)、機密情報が含まれます。[1] [2]資産は、組織に損失をもたらす不正なアクセス、使用、開示、変更、破壊、盗難から保護する必要があります。[3]
CIAの三位一体
情報セキュリティの目標は、さまざまな脅威から資産の機密性、完全性、可用性(CIA)を確保することです。たとえば、ハッカーは脆弱性を悪用してクレジットカード番号を盗むためにシステムを攻撃する可能性があります。情報セキュリティの専門家は、攻撃の影響を評価し、適切な対策を講じる必要があります。[4] この場合、ファイアウォールを設置してクレジットカード番号 を暗号化するかもしれません。
リスク分析
リスク評価を行う際には、各資産を保護するためにどれだけの費用がかかるかと、資産を失うコストを比較検討することが重要です。また、各損失が発生する可能性を考慮することも重要です。無形のコストも考慮する必要があります。ハッカーが会社のすべてのクレジットカード番号をコピーした場合、直接的なコストは発生しませんが、罰金と評判の損失は莫大になる可能性があります。
参照
参考文献
- ^ 「ISO/IEC 27005:2022 - 情報セキュリティ、サイバーセキュリティ、プライバシー保護」。ISO。2022年10月。 2023年12月31日閲覧。
- ^ 「ENISA 用語集」。2012 年 2 月 29 日時点のオリジナルよりアーカイブ。2010 年 11 月 21 日閲覧。
- ^ 「情報リスクの因子分析 (FAIR) の紹介」、Risk Management Insight LLC、2006 年 11 月、Wayback Machineで 2014 年 11 月 18 日にアーカイブ。
- ^ IETF RFC 2828 より
外部リンク
- FISMApedia用語
