Elle inclut à la fois l'intégrité de sécurité — empêcher ou détecter tout changement non permis — et l'adéquation à l'usage, qui dépend de valeurs, de relations, d'un contexte et d'une provenance valides. L'intégrité s'applique pendant que les données sont créées, stockées, traitées, transmises, restaurées et éliminées.
Les contrôles doivent préserver la signification digne de confiance autant que les bits. Un enregistrement non altéré peut toujours être erroné à la création, incomplet, périmé ou détaché de sa source ; un changement autorisé peut aussi réduire l'intégrité s'il viole des règles métier ou obscurcit l'historique.
Points clés
Prévention des changements invalidesUtiliser l'autorisation, la séparation des tâches, les entrées validées, les contraintes de base de données, les transformations contrôlées, le versioning et des interfaces sûres appropriés aux données et au processus.
Préservation du contexteConsigner sources, horodatages, définitions, transformations, approbations et lignée afin que les utilisateurs puissent évaluer l'origine, la signification, la complétude et les changements dans le temps.
Détection et récupérationUtiliser la réconciliation et des journaux d'audit protégés ; utiliser des checksums pour la corruption accidentelle et un code d'authentification de message (MAC) ou une signature numérique lorsque la modification malveillante est dans le périmètre ; préserver des sauvegardes protégées et tester la restauration avec une preuve indépendante d'exactitude.
Limite importanteUne comparaison de hachage n'a de sens que lorsque la valeur de référence et le processus de comparaison sont dignes de confiance. Même alors, une correspondance montre seulement que les octets choisis n'ont pas changé ; elle ne peut prouver que les données originales étaient vraies, complètes, correctement autorisées ou adaptées à leur usage prévu.