משולש CIA (CIA Triad)

שלושת עקרונות היסוד של אבטחת מידע

מהו משולש CIA?

משולש CIA הוא מודל יסוד באבטחת מידע המייצג שלושה עקרונות: סודיות, שלמות וזמינות. עקרונות אלה מנחים את התכנון והיישום של בקרות אבטחה ומסגרות הגנה בארגונים.

סודיות מבטיחה שמידע יהיה נגיש רק לגורמים מורשים; שלמות נועדה לשמור על הדיוק והאמינות של המידע; וזמינות מבטיחה שמערכות ומידע יהיו נגישים בעת הצורך. משולש CIA עומד בבסיס מסגרות כגון NIST SP 800-53 ו-ISO/IEC 27001.

למה משמש משולש CIA?

משולש CIA משמש מסגרת מנחה לתכנון ארכיטקטורת אבטחה ולהערכת סיכונים. הוא מסייע לארגונים להתאים את בקרות האבטחה לסדרי העדיפויות העסקיים ולהגן על נכסים עסקיים קריטיים (CBA) ועל תהליכים עסקיים קריטיים (CBP).

מנהלי אבטחת מידע משתמשים במשולש CIA כדי לאזן בין צרכים מתחרים ולוודא שבקרות כגון בקרת גישה, קריפטוגרפיה וגיבוי מיושמות ביעילות כחלק מגישת הגנה לעומק.

אולי יעניין אותך

CISO וירטואלי (vCISO – Virtual CISO)
מנהיגות אבטחה במיקור חוץ
vCISOs מספקים מנהיגות אבטחה במיקור חוץ. למדו כיצד הם תומכים באסטרטגיה ובציות.
מניעת דלף מידע (DLP – Data Loss Prevention)
מניעת דליפת נתונים רגישים
DLP מגן על נתונים רגישים מפני גישה לא מורשית. למדו כיצד הוא תומך בציות ובאבטחה.
ניתוח השפעה עסקית (BIA – Business Impact Analysis)
הערכת ההשפעה התפעולית של השיבוש
BIA מעריך את ההשפעה של שיבושים על הפעילות. למדו כיצד הוא תומך בהמשכיות ובתכנון התאוששות.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.