Aktualisiert am:
Vertraulichkeit (Schutzziel nach ISO 27001)
Vertraulichkeit bedeutet in der Informationssicherheit, dass nur diejenigen auf Informationen zugreifen können, die dazu berechtigt sind – Menschen ebenso wie Systeme und Anwendungen; so verwendet den Begriff auch die Normenreihe ISO/IEC 27000. Sie ist neben Integrität und Verfügbarkeit eines der drei Schutzziele, an denen ein ISMS nach ISO/IEC 27001 ausgerichtet ist – siehe Informationssicherheitsziele.
Erreicht wird sie durch die Klassifizierung von Informationen, ein Berechtigungskonzept nach dem Need-to-know-Prinzip, Verschlüsselung, Zugangskontrollen und Vertraulichkeitsvereinbarungen mit Beschäftigten und Lieferanten (Anhang A). Verstöße sind Sicherheitsvorfälle und bei personenbezogenen Daten zugleich Datenschutzverletzungen.