Ordliste · Begreb

Sikkerhedsmål kort fortalt

Sikkerhedsmålene er fortrolighed, integritet, tilgængelighed og autenticitet – de fire værdier, som informationssikkerheden måles på.

Kort fortalt
Betydning
Fire beskyttelsesværdier i informationssikkerheden
Værdier
Fortrolighed, integritet, tilgængelighed, autenticitet
Nytte
Målestok, når hændelser skal vurderes
Beslægtet
Cybersikkerhed, kontroller
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad dækker sikkerhedsmålene?

Sikkerhedsmål er samlebetegnelsen for de fire centrale værdier i informationssikkerheden: Tilgængelighed (systemer og data kan bruges, når der er brug for dem), Integritet (data er korrekte og uforvanskede), Fortrolighed (kun berettigede har adgang) og Autenticitet (oprindelse og ægthed kan påvises). Værdierne udgør den ramme, enhver sikkerhedsbeslutning kan rettes ind efter – fra risikovurderingen til valget af konkrete foranstaltninger.

De fire værdier i detaljer

Sikkerhedsmålene og CIA-triaden

Internationalt taler man som regel om CIA-triaden (confidentiality, integrity, availability). Til de tre klassiske værdier føjes udtrykkeligt en fjerde: Autenticitet, som vægtes særligt i NIS2-sammenhæng – for eksempel når manipulerede e-mails eller forfalskede identiteter skal opdages. Standarden ISO/IEC 27001 om ledelsessystemer for informationssikkerhed bygger også på de samme sikkerhedsmål.

Sikkerhedsmålene som målestok

Sikkerhedshændelser rammer næsten altid en eller flere af værdierne. Målene er derfor en praktisk målestok, når følgerne skal indplaceres, og de rigtige Kontroller skal vælges målrettet. Også når det skal afgøres, om en hændelse er væsentlig efter NIS2 og dermed udløser underretningspligt, hjælper spørgsmålet: hvilken værdi blev krænket, og hvor meget?

Et typisk tilfælde: Krypterer ransomware en virksomheds produktionsdata, rammes to af værdierne på én gang: tilgængeligheden (data kan ikke længere bruges) og integriteten (de er blevet ændret). Den indplacering hjælper teamet med at vurdere, hvor alvorlig hændelsen er, og med at prioritere de rigtige strakstiltag – for eksempel genopretning fra backup.

Læs mere: ISO/IEC 27001 – ledelsessystemer for informationssikkerhed

Ofte stillede spørgsmål

Hvad er sikkerhedsmålene?

Sikkerhedsmålene er fortrolighed, integritet, tilgængelighed og autenticitet – de fire centrale værdier i informationssikkerheden. Fortrolighed betyder, at kun berettigede har adgang; integritet, at data forbliver korrekte og uforvanskede; tilgængelighed, at systemer og data kan bruges, når der er brug for dem; autenticitet, at oprindelse og ægthed kan påvises. Det er på de fire værdier, man måler, om informationer er beskyttet i tilstrækkelig grad. På tysk samles de i huskeordet VIVA, som ikke har noget dansk sidestykke.

Hvad bruges sikkerhedsmålene til?

Sikkerhedsmålene er en praktisk målestok, når følgerne af en sikkerhedshændelse skal indplaceres, og de rigtige beskyttelsestiltag skal vælges. Enhver hændelse kan vurderes ud fra, hvilke af de fire værdier – fortrolighed, integritet, tilgængelighed eller autenticitet – den krænker, og hvor meget; ved et DDoS-angreb er det tilgængeligheden. Spørgsmålet hjælper også, når det skal afgøres, om en hændelse er væsentlig efter NIS2 og dermed udløser underretningspligt.

Hvad er forskellen på sikkerhedsmålene og CIA-triaden?

Den internationalt udbredte CIA-triade omfatter confidentiality, integrity og availability, altså fortrolighed, integritet og tilgængelighed. Til de tre klassiske værdier føjes udtrykkeligt autenticiteten, altså den påviselige ægthed af oprindelse og identitet. Den fjerde dimension vægtes særligt i NIS2-sammenhæng, blandt andet for at kunne opdage manipulerede e-mails eller forfalskede identiteter.

Sikkerhedsmål

Fire værdier, én målestok

Compliance Compass vurderer risici og hændelser ud fra sikkerhedsmålene – klart og til at følge.