説明/参照:
機密保持は、認可された個人、プロセス、またはシステムだけが、知る必要性のある情報にアクセスできるようにすることによって、「最低特権」の原則をサポートします。
許可された個人が持っていなければならないアクセスのレベルは、自分の仕事を行うために必要なレベルです。近年、多くの報道が情報のプライバシーと情報を見ることによって犯罪を犯す可能性のある個人から情報を保護する必要性に専念してきました。
個人情報の盗難は、さまざまな情報源から得られた機密情報の知識を通じて個人の身元を引き継ぐ行為です。
情報の機密性を保証する重要な手段は、データ分類です。これにより、誰が情報にアクセスする必要があるか(公開、社内のみ、または機密)を決定するのに役立ちます。アクセス制御による識別、認証、および認可は、情報の機密性の維持をサポートするプラクティスです。
秘密を保護するためのサンプルコントロールは、情報を暗号化することです。情報の暗号化は、許可されていない人がアクセス可能な場合に情報の有用性を制限します。
あなたの試験のために、以下の情報を知っておくべきです:
誠実
誠実さは、意図的、無許可、または偶発的な変更から情報を保護するという原則です。
ファイル、データベース、システム、およびネットワークに格納された情報は、トランザクションを正確に処理し、ビジネス上の意思決定に必要な正確な情報を提供するために使用する必要があります。受け入れられた慣習を通じて情報が変更されるように、コントロールが配置されています。
サンプルコントロールには、職務の分離、システム開発のライフサイクルにおける承認チェックポイント、情報の完全性を確保するためのテストプラクティスの実装などの管理コントロールが含まれます。適切なトランザクションと更新プログラムのセキュリティは、システムに変更を適用する一貫した方法を提供します。アクセスを必要とする個人への更新アクセスを制限することにより、意図的かつ意図しない変更へのエクスポージャーが制限されます。
可用性
可用性とは、情報が利用可能であり、必要に応じてユーザーがアクセスできるようにする原則です。
システムの可用性に影響を与える主な2つの領域は次のとおりです。
1.サービス拒否攻撃および
2.人為的な災害(システムクラッシュ、古くなったハードウェア、アップグレード後のシステムクラッシュの原因となる不十分な容量計画など)または自然(例えば、地震、竜巻、停電、ハリケーン、火災、洪水)。
どちらの場合でも、エンドユーザーはビジネスを行うために必要な情報にアクセスすることはできません。ユーザーに対するシステムの重要性と組織の存続に対する組織の重要性は、拡張されたダウンタイムの影響がどの程度重要になるかを決定します。適切なセキュリティ制御の欠如は、ウイルス、データの破壊、外部への侵入、またはDoS(サービス拒否)攻撃のリスクを高める可能性があります。
このようなイベントにより、システムが通常のユーザーによって使用されるのを防ぐことができます。
CIA
次の回答は間違っています:
誠実性 - 情報は意図的、無許可、または偶発的な変更から保護されるべきであるという原則です。
可用性 - 可用性は、情報が利用可能であり、必要に応じてユーザーがアクセスできるようにする原則です。
精度 - 精度は有効なCIA属性ではありません。

以下の参照は、この質問の作成に使用されました:
CISAレビューマニュアル2014ページ番号314
CISSP CBK第3版公式ISC2ガイドページ番号350