1977년 미국 국립표준기술연구소(NIST)에서 처음 제안한 CIA Triad는 조직이 정보 시스템을 보호하기 위한 기술, 정책 및 관행을 선택하는 데 지침을 제공하기 위한 것입니다. CIA Triad의 요소는 다음과 같습니다.
기밀성은 권한이 없는 당사자가 데이터에 접근할 수 없도록 보장하는 것을 의미합니다.
기밀성은 기업 데이터의 대부분에 액세스할 수 있는 권한이 있는 내부자부터 일반인에게 공개된 정보만 볼 수 있는 권한이 있는 외부자에 이르기까지 다양한 수준으로 존재합니다.
개인 정보는 비공개로 유지되어야 합니다. 민감한 데이터는 중요합니다. 권한이 없는 사람이 보호된 데이터에 대한 암호를 얻으면 기밀 유지 위반이 됩니다.
무결성은 회사 데이터베이스에 포함된 모든 정보가 완전하고 정확한지 확인하는 것을 의미합니다.
무결성 노력은 사람들이 무단으로 추가, 변경 또는 삭제하는 등 데이터를 변조하는 것을 방지하는 것을 목표로 합니다. 데이터 무결성은 의도적으로 데이터를 변경하는 악의적 사용자와 무단 방식으로 데이터를 변경하는 선의의 사용자를 모두 방지하는 데 적용됩니다.
가용성은 사용자가 필요할 때 액세스 권한이 부여된 정보를 이용할 수 있도록 보장합니다.
가용성은 정보 보안 조치 및 정책이 승인된 데이터에 대한 액세스를 방해해서는 안 된다는 원칙을 담고 있습니다. 대부분의 가용성은 조직의 사이트 다운을 방지하기 위해 하드웨어 및 소프트웨어의 견고성을 보장하는 작업과 같이 간단합니다.