Segít a csapatoknak leírni, mi sérülhet, kiválasztani a megfelelő védelmi intézkedéseket, és felmérni egy hiba hatását. A három cél az információra és az azt tároló, feldolgozó vagy továbbító rendszerekre egyaránt vonatkozik.
A szükséges egyensúly kontextusfüggő. A segélyszolgálatok kiemelt súlyt helyezhetnek a rendelkezésre állásra; a pénzügyi nyilvántartások különösen erős integritást követelhetnek; az érzékeny személyes vagy üzleti információk szigorú bizalmasságot igényelhetnek. A jó tervezés mindhármat figyelembe veszi anélkül, hogy feltételezné, minden eszközre egyformán fontosak.
Legfontosabb pontok
BizalmasságA hozzáférésre és nyilvánosságra hozatalra vonatkozó engedélyezett korlátozások megőrzése. A kontrollok közé tartozhat a hozzáférés-vezérlés, a titkosítás és a körültekintő adatkezelés.
IntegritásVédelem a nem megfelelő módosítás vagy megsemmisítés ellen, és az eredetiségbe vetett bizalom támogatása. A kontrollok közé tartozhat a digitális aláírás, a változáskezelés, a validálás és az auditnaplók.
Rendelkezésre állásAz információhoz és szolgáltatásokhoz való időbeni, megbízható hozzáférés biztosítása. A kontrollok közé tartozhat a redundancia, a kapacitástervezés, a helyreállítási megállapodások és a szolgáltatásmegtagadás elleni védelem.
Fontos korlátA triad célok halmaza, nem teljes biztonsági program és nem termék-checklist. A privát szféra, a safety, az elszámoltathatóság, a reziliencia és a használhatóság további elemzést igényelhet.