CIA Triad
generalDéfinition
Modèle fondamental de la sécurité de l'information définissant trois objectifs : Confidentialité (accès restreint), Intégrité (données non altérées) et Disponibilité (accès garanti).
Les trois piliers
La confidentialité assure que l'information n'est accessible qu'aux personnes autorisées (menacée par l'espionnage et les fuites). L'intégrité garantit que l'information n'a pas été modifiée (menacée par les injections et les ransomwares). La disponibilité assure l'accès aux systèmes quand nécessaire (menacée par les DDoS et les wipers).
Tensions et équilibre
Les trois propriétés peuvent entrer en tension. Un système hautement confidentiel avec un chiffrement lourd peut voir sa disponibilité réduite. L'art du RSSI consiste à trouver l'équilibre adapté au contexte de l'organisation et à la sensibilité des données traitées.
Application dans les normes
La norme ISO 27001 structure son SMSI autour de ces trois propriétés, et chaque contrôle de sécurité est évalué selon son impact. Certains modèles étendus ajoutent l'authenticité, la non-répudiation et la traçabilité comme propriétés complémentaires.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis