所谓C.I.A.原则,即信息的保密性、完整性和可用性,这是信息安全的目标,也是信息安全的基本原则,是对企业信息安全的基本要求。
保密性(Confidentiality)--确保信息在存储、使用、传输过程中不会泄露给非授权用户或实体。
完整性(Integrity)--确保信息在存储、使用、传输过程中不会被非授权篡改,防止授权用户或实体不恰当的修改信息,保持信息内部和外部的一致性。
可用性(Availability)--确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源。