# Mi az információbiztonság?

> Az információbiztonság (information security) az információ, valamint az azt kezelő rendszerek, emberek, létesítmények és folyamatok összehangolt védelme.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/information-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Alapvető célja a bizalmasság, az integritás és a rendelkezésre állás megőrzése a jogosulatlan hozzáféréssel, felhasználással, nyilvánosságra hozatallal, módosítással vagy megsemmisítéssel, továbbá a véletlen meghibásodásokkal, környezeti veszélyekkel és a zavar vagy veszteség egyéb okaival szemben. Az információra életciklusa során digitális, fizikai, nyomtatott, szóbeli és egyéb formában egyaránt vonatkozik.

A hatékony információbiztonság az irányítási és kockázati döntéseket köti össze az adminisztratív, fizikai, személyi és technikai védelmi intézkedésekkel. A szükséges védelem az információ értékétől, felhasználásától, a kötelezettségektől, a fenyegetésektől, a függőségektől és a kompromittálódás következményeitől függ.

### Legfontosabb pontok

- **Prioritásmeghatározás:** Azonosítani kell a fontos információkat és szolgáltatásokat, felelős tulajdonosokat kell kijelölni, meg kell érteni az engedélyezett felhasználásokat és adatáramlásokat, és fel kell mérni a valószínűsíthető fenyegetéseket, sebezhetőségeket, hatásokat és függőségeket.
- **Arányos védelmi intézkedések:** A kockázatnak megfelelően kell kombinálni a szabályozást, a képzést, a hozzáférés-vezérlést, a biztonságos architektúrát, a fizikai védelmet, a monitoringot, a rezilienciát, a beszállítói kontrollokat és az incidensfelkészülést.
- **Működtetés és fejlesztés:** Az eszközöket és kontrollokat karban kell tartani, kezelni kell a változásokat és kivételeket, ki kell vizsgálni az eseményeket, tesztelni kell a helyreállítást, mérni kell az eredményeket, és felül kell vizsgálni a védelmet, ha az üzleti vagy fenyegetési környezet változik.
- **Fontos korlát:** A bizalmasság, az integritás és a rendelkezésre állás alapvető célok, nem a biztonság bizonyítékai. A kontrollok kompromisszumokkal és maradványkockázattal járnak; a túlzott korlátozás is károsíthatja a rendelkezésre állást, a safety-t, a használhatóságot vagy a szervezet küldetését.

### Kapcsolódó kifejezések

[Kiberbiztonság](<https://yellowcube.eu/hu/glossary/cybersecurity/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Mélységi védelem](<https://yellowcube.eu/hu/glossary/defense-in-depth/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [Információbiztonsági szabályzat](<https://yellowcube.eu/hu/glossary/information-security-policy/>) · [Bizalmasság, integritás és rendelkezésre állás (CIA triad)](<https://yellowcube.eu/hu/glossary/confidentiality-integrity-and-availability/>) · [Műveleti biztonság (OPSEC)](<https://yellowcube.eu/hu/glossary/operational-security/>)

### Források

[NIST FIPS 199, Standards for Security Categorization of Federal Information and Information Systems](https://csrc.nist.gov/pubs/fips/199/final) · [NIST SP 800-12 Rev. 1, An Introduction to Information Security](https://csrc.nist.gov/pubs/sp/800/12/r1/final) · [ISO/IEC 27001:2022, Information security management systems — Requirements](https://www.iso.org/standard/27001)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

