Основные принципы, лежащие в основе модели TСIA для обеспечения информационной безопасности:
- Конфиденциальность (Confidentiality). 3 Доступ к информации должен быть ограничен и предоставлен только тем, кто имеет на это право. 2 В области информационных технологий конфиденциальность реализуется в виде шифрования данных. 3
- Целостность (Integrity). 3 Необходимо поддерживать согласованность, точность и надёжность данных на протяжении всего их жизненного цикла. 1 Данные не должны меняться во время передачи, а также должны быть защищены от изменений, которые могут внести неуполномоченные люди. 1 Для этого используются системы контроля версий и цифровые подписи. 2
- Доступность (Availability). 3 Информация и ресурсы всегда должны быть доступны для тех, кто должен ими пользоваться. 2 Для этого правильно поддерживается аппаратная и техническая инфраструктура, а также системы, которые хранят и отображают информацию. 1