説明/参照:
機密性は、承認された個人、プロセス、またはシステムだけが知る必要のある方法で情報にアクセスできるようにすることで、「最小特権」の原則をサポートします。
許可された個人が持つべきアクセスのレベルは、彼らが仕事をするのに必要なレベルにあります。近年、情報のプライバシーと、情報を閲覧することによって犯罪を犯す可能性がある個人から情報を保護する必要性に、多くのメディアが献身的に取り組んでいます。
個人情報の盗難とは、さまざまな情報源から入手した機密情報を知って、自分の身元を推測することです。
情報の機密性を確保するための重要な基準はデータの分類です。これにより、誰が情報にアクセスできるようにするか(公用、内部使用のみ、または機密)を判断するのに役立ちます。アクセス制御による識別、認証、および承認は、情報の機密性の維持をサポートするプラクティスです。
機密性を保護するためのサンプル管理は、情報を暗号化することです。情報の暗号化は、許可されていない人がアクセス可能な場合に情報の有用性を制限します。
あなたの試験のためにあなたは以下の情報を知るべきです:
誠実さ
完全性とは、情報が意図的な、許可されていない、または偶然の変更から保護されるべきであるという原則です。
ファイル、データベース、システム、およびネットワークに格納されている情報は、トランザクションを正確に処理し、ビジネス上の意思決定のために正確な情報を提供するために信頼される必要があります。認められた慣行を通じて情報が確実に変更されるように、管理が行われています。
サンプル統制には、職務の分離、システム開発ライフサイクルにおける承認チェックポイント、および情報の整合性を提供するのに役立つテストプラクティスの実装などの管理統制が含まれる。整形式のトランザクションと更新プログラムのセキュリティーは、システムに変更を適用するための一貫した方法を提供します。アクセスを必要とする個人への更新アクセスを制限することは、意図的で意図的でない変更への露出を制限します。
可用性
可用性は、必要なときに情報が利用可能であり、ユーザーがアクセスできるようにするための原則です。
システムの可用性に影響を与える2つの主な分野は次のとおりです。
1.サービス拒否攻撃
2.人為的なもの(システムのクラッシュを招くキャパシティプランニングの遅れ、アップグレード後のシステムクラッシュを招くテストの失敗など)または自然(地震、竜巻、停電など)による災害によるサービスの損失ハリケーン、火、洪水)
どちらの場合でも、エンドユーザーは業務を遂行するために必要な情報にアクセスできません。ユーザーにとってのシステムの重要性、および組織の存続に対するその重要性によって、長時間のダウンタイムの影響がどれほど重要になるかが決まります。適切なセキュリティ管理策がないと、ウイルス、データの破壊、外部からの侵入、またはサービス拒否(DOS)攻撃のリスクが高まる可能性があります。
そのようなイベントは、システムが通常のユーザーによって使用されるのを妨げることがあります。
CIA
次の答えは間違っています。
完全性 - 完全性とは、情報が意図的な、許可されていない、または偶然の変更から保護されるべきであるという原則です。
可用性 - 可用性とは、必要なときに情報を利用可能にし、ユーザーがアクセスできるようにするための原則です。
精度 - 精度は有効なCIA属性ではありません。

この質問を作成するために以下の参照が使用された。
CISAレビューマニュアル2014ページ番号314
CISSP CBK 3rd Editionへの公式ISC2ガイドページ番号350