Zahŕňa bezpečnostnú integritu — predchádzanie alebo detekciu nepovolenej zmeny — aj vhodnosť na použitie, ktorá závisí od platných hodnôt, vzťahov, kontextu a proveniencie. Integrita sa uplatňuje, kým sú údaje vytvárané, ukladané, spracúvané, prenášané, obnovované a likvidované.
Kontroly majú zachovať dôveryhodný význam aj bity. Nepozmenený záznam môže byť stále nesprávny pri vytvorení, neúplný, zastaraný alebo odpojený od svojho zdroja; autorizovaná zmena môže tiež znížiť integritu, ak porušuje podnikové pravidlá alebo zakrýva históriu.
Kľúčové body
Prevencia neplatnej zmenyPoužiť autorizáciu, oddelenie povinností, validované vstupy, databázové obmedzenia, riadené transformácie, verzovanie a bezpečné rozhrania vhodné pre údaje a proces.
Zachovanie kontextuZaznamenávať zdroje, časové značky, definície, transformácie, schválenia a rodokmeň, aby používatelia mohli hodnotiť pôvod, význam, kompletnosť a zmeny v čase.
Detekcia a obnovaPoužiť zmierenie a chránené auditové logy; použiť checksumy pre náhodnú korupciu a autentifikačný kód správy (MAC) alebo digitálny podpis, keď je zlomyseľná modifikácia v rozsahu; zachovať chránené zálohy a testovať obnovu s nezávislým dôkazom správnosti.
Dôležité obmedzeniePorovnanie hashu je zmysluplné len keď referenčná hodnota a proces porovnania sú dôveryhodné. Aj potom zhoda ukazuje len, že vybrané bajty sa nezmenili; nedokáže dokázať, že pôvodné údaje boli pravdivé, kompletné, riadne autorizované alebo vhodné pre zamýšľané použitie.