# Mi a CIA triad?

> A CIA triad három alapvető információbiztonsági cél modellje: bizalmasság (confidentiality), integritás (integrity) és rendelkezésre állás (availability).

- Kanonikus URL: https://yellowcube.eu/hu/glossary/confidentiality-integrity-and-availability/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Segít a csapatoknak leírni, mi sérülhet, kiválasztani a megfelelő védelmi intézkedéseket, és felmérni egy hiba hatását. A három cél az információra és az azt tároló, feldolgozó vagy továbbító rendszerekre egyaránt vonatkozik.

A szükséges egyensúly kontextusfüggő. A segélyszolgálatok kiemelt súlyt helyezhetnek a rendelkezésre állásra; a pénzügyi nyilvántartások különösen erős integritást követelhetnek; az érzékeny személyes vagy üzleti információk szigorú bizalmasságot igényelhetnek. A jó tervezés mindhármat figyelembe veszi anélkül, hogy feltételezné, minden eszközre egyformán fontosak.

### Legfontosabb pontok

- **Bizalmasság:** A hozzáférésre és nyilvánosságra hozatalra vonatkozó engedélyezett korlátozások megőrzése. A kontrollok közé tartozhat a hozzáférés-vezérlés, a titkosítás és a körültekintő adatkezelés.
- **Integritás:** Védelem a nem megfelelő módosítás vagy megsemmisítés ellen, és az eredetiségbe vetett bizalom támogatása. A kontrollok közé tartozhat a digitális aláírás, a változáskezelés, a validálás és az auditnaplók.
- **Rendelkezésre állás:** Az információhoz és szolgáltatásokhoz való időbeni, megbízható hozzáférés biztosítása. A kontrollok közé tartozhat a redundancia, a kapacitástervezés, a helyreállítási megállapodások és a szolgáltatásmegtagadás elleni védelem.
- **Fontos korlát:** A triad célok halmaza, nem teljes biztonsági program és nem termék-checklist. A privát szféra, a safety, az elszámoltathatóság, a reziliencia és a használhatóság további elemzést igényelhet.

### Kapcsolódó kifejezések

[Információbiztonság](<https://yellowcube.eu/hu/glossary/information-security/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/>)

### Források

[FIPS 199: Standards for Security Categorization](https://csrc.nist.gov/pubs/fips/199/final) · [NIST szószedet: Confidentiality, Integrity, Availability](https://csrc.nist.gov/glossary/term/confidentiality_integrity_availability)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

