# Čo je triáda CIA?

> Triáda CIA (CIA triad) je model troch základných cieľov bezpečnosti informácií: dôvernosť (confidentiality), integrita (integrity) a dostupnosť (availability).

- Kanonická URL: https://yellowcube.eu/sk/glossary/confidentiality-integrity-and-availability/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pomáha tímom opísať, čo by mohlo byť poškodené, vybrať vhodné ochranné opatrenia a posúdiť účinok zlyhania. Tri ciele sa vzťahujú na informácie a systémy, ktoré ich ukladajú, spracúvajú alebo prenášajú.

Požadovaná rovnováha je kontextuálna. Núdzové služby môžu klásť výnimočnú váhu na dostupnosť; finančné záznamy môžu vyžadovať mimoriadne silnú integritu; citlivé osobné alebo obchodné informácie môžu vyžadovať prísnu dôvernosť. Správny návrh zvažuje všetky tri bez predpokladu, že sú rovnako dôležité pre každé aktívum.

### Kľúčové body

- **Dôvernosť:** Zachovať oprávnené obmedzenia prístupu a odhalenia. Kontroly môžu zahŕňať riadenie prístupu, šifrovanie a dôsledné zaobchádzanie s údajmi.
- **Integrita:** Chrániť pred neprimeraným pozmenením alebo zničením a podporiť dôveru v autenticitu. Kontroly môžu zahŕňať digitálne podpisy, riadenie zmien, validáciu a auditné záznamy.
- **Dostupnosť:** Poskytnúť včasný, spoľahlivý prístup k informáciám a službám. Kontroly môžu zahŕňať redundanciu, plánovanie kapacity, dohody o obnove a ochranu pred odoprením služby.
- **Dôležité obmedzenie:** Triáda je súbor cieľov, nie kompletný bezpečnostný program ani kontrolný zoznam produktov. Súkromie, bezpečnosť, zodpovednosť, odolnosť a použiteľnosť môžu vyžadovať dodatočnú analýzu.

### Súvisiace pojmy

[Bezpečnosť informácií](<https://yellowcube.eu/sk/glossary/information-security/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Klasifikácia údajov](<https://yellowcube.eu/sk/glossary/data-classification/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [Kybernetická odolnosť](<https://yellowcube.eu/sk/glossary/cyber-resilience/>)

### Zdroje

[FIPS 199: Standards for Security Categorization](https://csrc.nist.gov/pubs/fips/199/final) · [NIST glossary: Confidentiality, Integrity, Availability](https://csrc.nist.gov/glossary/term/confidentiality_integrity_availability)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

