Schutzziele der Informationssicherheit
Die Schutzziele der Informationssicherheit sind Vertraulichkeit, Integrität und Verfügbarkeit — die drei Eigenschaften, an denen sich jede Sicherheitsmaßnahme messen lässt. Vertraulichkeit heißt, dass nur Berechtigte zugreifen. Integrität heißt, dass Informationen korrekt und unverändert sind. Verfügbarkeit heißt, dass sie da sind, wenn man sie braucht.
Aktualisiert am: 19.08.2026
Wofür man sie braucht
Die Schutzziele sind der Maßstab der Risikoanalyse. Man bewertet je Wert und Ziel, wie schwer eine Verletzung wöge — dieselbe Datei kann bei Vertraulichkeit hoch und bei Verfügbarkeit niedrig eingestuft sein. Ohne diese Trennung entsteht eine Einheitsbewertung, die niemandem hilft.
Erweiterungen
Je nach Kontext kommen Authentizität, Nachvollziehbarkeit und Verbindlichkeit hinzu. Im Datenschutz treten die Grundsätze der DSGVO daneben, etwa Zweckbindung und Datenminimierung — sie sind keine Schutzziele im technischen Sinn, wirken aber auf dieselben Maßnahmen.
Wo das im Mandat vorkommt
Wie die Schutzziele in eine belastbare Risikobewertung und in konkrete Maßnahmen übersetzt werden, zeige ich in der ISO-27001-Beratung an den eigenen Werten des Unternehmens.
Häufige Frage
Warum reichen drei Schutzziele aus?
Weil sich fast jeder Schaden auf eines der drei zurückführen lässt: unbefugte Kenntnisnahme, Verfälschung oder Ausfall. Weitere Ziele wie Authentizität sind meist Sonderfälle der Integrität und werden nur dort ergänzt, wo sie eine eigene Maßnahme auslösen.