不正のトライアングル
Fraud Triangle
ふせいのとらいあんぐる
他の資格での定義
不正行為が発生する3つの要因を示す理論。「機会」(不正を行える環境)、「動機」(不正を行う理由)、「正当化」(不正を許容する心理)の3要素がそろうと不正が発生しやすくなる。
不正行為が発生する要因を、機会(不正が可能な環境)、動機(不正を行う理由)、正当化(不正を合理化する心理)の3つの要素で説明する理論。3要素が揃うと不正が発生しやすくなるため、特に「機会」を低減する組織的対策が重要。
不正の発生要因を動機(プレッシャー)、機会、正当化の3要素で説明する理論モデル。クレッシーにより提唱され、不正リスクの評価や不正防止策の立案において広く活用されている。
内部不正が発生するための3つの要因を示したモデル。機会(不正を行える環境)、動機(経済的困窮や不満など)、正当化(自分の行為を正当と思い込む心理)の3要素が揃うと不正が起こりやすくなる。
関連キーワードの用語
利用者や機器の通常の行動パターンを学習し、そこから逸脱した異常な振る舞いを検知するセキュリティ技術。内部不正や不正アクセスの兆候を、従来のルールベースでは検出困難なケースでも機械学習により検知できる。
データベースの利用者に対してアクセス権限を付与するSQL文。テーブルやビューに対するSELECT、INSERT、UPDATE、DELETEなどの操作権限を指定して付与する。
HTTPの通信をSSL/TLSで暗号化したプロトコル。通信データの盗聴やなりすましを防止し、Webサイトの安全な通信を実現する。ポート番号443を使用する。
インターネットなどの公衆回線上に暗号化やトンネリング技術を用いて仮想的な専用回線を構築する技術。拠点間通信やリモートアクセスに利用され、専用線と比較して低コストでセキュアな通信を実現する。
情報セキュリティの3要素(CIA)の一つ。許可されたものだけが情報にアクセスできる状態を確保すること。暗号化やアクセス制御により実現し、情報漏えいの防止に関わる。
情報セキュリティの3要素(CIA)の一つ。情報が正確であり、不正に改ざんされていない状態を確保すること。ハッシュ関数やデジタル署名、アクセス制御により実現し、データの信頼性を保証する。