用語集
脅威きょうい
情報資産の機密性・完全性・可用性を損なう要因。攻撃・災害・ヒューマンエラーなど。
ITパスポート
脅威(Threat)は、情報資産の機密性・完全性・可用性(CIA)を損なう原因となる事象や行為です。発生源によって 3 つに分類されます。
| 分類 | 例 |
|---|---|
| 人的脅威 | 攻撃・誤操作・内部不正 |
| 技術的脅威 | マルウェア・脆弱性悪用・不正アクセス |
| 物理的脅威 | 災害・盗難・停電 |
たとえば「ウイルス感染(技術的)」「USB の置き忘れ(人的)」「地震によるサーバ停止(物理的)」がすべて脅威です。脅威が脆弱性を突くことでリスクが生じます。
試験では 脅威が「人的・技術的・物理的」に分類されること、脅威×脆弱性でリスクが評価される点が問われます。