IT用語帳

セキュリティ要件

Security Requirements

せきゅりてぃようけん

システムに求められるセキュリティに関する要件。認証・認可の方式、データの暗号化、アクセス制御、ログ管理、脆弱性対策など、情報セキュリティを確保するために必要な機能や品質を定義する。
システム企画 > 要件定義

関連キーワードの用語

SG機密性

認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性。情報セキュリティの3要素(CIA)の一つで、許可された者だけが情報にアクセスできることを保証する。

SG完全性

情報及び処理方法が正確であること及び完全であることを保護する特性。情報セキュリティの3要素(CIA)の一つで、情報が改ざんや破壊されていないことを保証する。

SG可用性

認可された利用者が必要なときに情報及び関連資産にアクセスできることを保証する特性。情報セキュリティの3要素(CIA)の一つで、システムやサービスが必要なときに利用可能であることを意味する。

SG真正性

ある主体又は資源が、主張どおりであることを確実にする特性。利用者やシステムが本物であり、なりすましでないことを保証する。情報セキュリティの付加的な要素の一つ。

SG責任追跡性

ある行為が、その行為を行ったエンティティに一意に追跡できることを保証する特性。ログの記録などにより、誰がいつ何を行ったかを追跡可能にする。情報セキュリティの付加的な要素の一つ。

SG否認防止

ある活動又は事象が起きたことを、後になって否認されないように証明できる特性。デジタル署名やタイムスタンプなどの技術により、行為者が自分の行為を後から否定できないようにする。