Glossar · Managementsysteme

Schutzziele der Informationssicherheit

Die Schutzziele der Informationssicherheit sind Vertraulichkeit, Integrität und Verfügbarkeit — die drei Eigenschaften, an denen sich jede Sicherheitsmaßnahme messen lässt. Vertraulichkeit heißt, dass nur Berechtigte zugreifen. Integrität heißt, dass Informationen korrekt und unverändert sind. Verfügbarkeit heißt, dass sie da sind, wenn man sie braucht.

Aktualisiert am: 19.08.2026

Wofür man sie braucht

Die Schutzziele sind der Maßstab der Risikoanalyse. Man bewertet je Wert und Ziel, wie schwer eine Verletzung wöge — dieselbe Datei kann bei Vertraulichkeit hoch und bei Verfügbarkeit niedrig eingestuft sein. Ohne diese Trennung entsteht eine Einheitsbewertung, die niemandem hilft.

Erweiterungen

Je nach Kontext kommen Authentizität, Nachvollziehbarkeit und Verbindlichkeit hinzu. Im Datenschutz treten die Grundsätze der DSGVO daneben, etwa Zweckbindung und Datenminimierung — sie sind keine Schutzziele im technischen Sinn, wirken aber auf dieselben Maßnahmen.

Wo das im Mandat vorkommt

Wie die Schutzziele in eine belastbare Risikobewertung und in konkrete Maßnahmen übersetzt werden, zeige ich in der ISO-27001-Beratung an den eigenen Werten des Unternehmens.

Häufige Frage

Warum reichen drei Schutzziele aus?

Weil sich fast jeder Schaden auf eines der drei zurückführen lässt: unbefugte Kenntnisnahme, Verfälschung oder Ausfall. Weitere Ziele wie Authentizität sind meist Sonderfälle der Integrität und werden nur dort ergänzt, wo sie eine eigene Maßnahme auslösen.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht