# Was ist die CIA-Triade?

> Die CIA-Triade ist ein Modell für drei grundlegende Ziele der Informationssicherheit: Vertraulichkeit, Integrität und Verfügbarkeit.

- Kanonische URL: https://yellowcube.eu/de/glossary/confidentiality-integrity-and-availability/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie hilft Teams zu beschreiben, was geschädigt werden könnte, geeignete Schutzmaßnahmen auszuwählen und die Wirkung eines Versagens zu bewerten. Die drei Ziele gelten für Informationen und die Systeme, die sie speichern, verarbeiten oder übertragen.

Die erforderliche Gewichtung ist kontextabhängig. Rettungsdienste können der Verfügbarkeit außergewöhnliches Gewicht geben; Finanzunterlagen können besonders starke Integrität verlangen; sensible personenbezogene oder geschäftliche Informationen können strenge Vertraulichkeit erfordern. Ein solides Design berücksichtigt alle drei, ohne anzunehmen, dass sie für jedes Asset gleich wichtig sind.

### Wichtigste Punkte

- **Vertraulichkeit:** Autorisierte Beschränkungen von Zugriff und Offenlegung wahren. Mögliche Kontrollen sind Zugriffskontrolle, Verschlüsselung und sorgfältiger Umgang mit Daten.
- **Integrität:** Vor unzulässiger Veränderung oder Zerstörung schützen und Vertrauen in die Authentizität stützen. Mögliche Kontrollen sind digitale Signaturen, Change Control, Validierung und Audit-Aufzeichnungen.
- **Verfügbarkeit:** Zeitnahen, zuverlässigen Zugriff auf Informationen und Dienste bereitstellen. Mögliche Kontrollen sind Redundanz, Kapazitätsplanung, Wiederherstellungsvereinbarungen und Schutz vor Denial of Service.
- **Wichtige Einschränkung:** Die Triade ist ein Zielensemble, kein vollständiges Sicherheitsprogramm und keine Produkt-Checkliste. Datenschutz, Safety, Rechenschaftspflicht, Resilienz und Nutzbarkeit können zusätzliche Analysen erfordern.

### Verwandte Begriffe

[Informationssicherheit](<https://yellowcube.eu/de/glossary/information-security/>) · [Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>)

### Quellen

[FIPS 199: Standards for Security Categorization](https://csrc.nist.gov/pubs/fips/199/final) · [NIST glossary: Confidentiality, Integrity, Availability](https://csrc.nist.gov/glossary/term/confidentiality_integrity_availability)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

