Vad det är
En modell med tre centrala säkerhetsmål: konfidentialitet, integritet och tillgänglighet. De flesta säkerhetskontroller finns för att stärka ett eller flera av dessa mål.
Nyckelpunkter
- Confidentiality: förhindra obehörig åtkomst till eller exponering av information.
- Integrity: förhindra obehörig ändring och stödja autenticitet och oavvislighet.
- Availability: säkerställa snabb och tillförlitlig åtkomst till system och information.
- Verkligt säkerhetsarbete handlar om att balansera dessa mål utifrån uppdrag och risk.
Konkret exempel
En patientportal i vården prioriterar konfidentialitet för att skydda patientdata, integritet för att journaler ska vara korrekta och tillgänglighet eftersom avbrott kan störa vård. Kontrollerna måste väljas och testas så att alla tre målen uppfylls, inte bara kryptering.