Keamanan informasi berdiri di atas tiga prinsip yang dipakai untuk menilai setiap kejadian. NIST CSRC Glossary mendefinisikannya sebagai berikut.
| Prinsip | Definisi NIST | Contoh di kantor |
|---|---|---|
| Kerahasiaan | Menjaga pembatasan akses dan pengungkapan informasi yang sah, termasuk cara melindungi privasi seseorang | Daftar gaji karyawan hanya bisa dibuka bagian keuangan |
| Integritas | Menjaga informasi dari perubahan atau perusakan yang tidak sah, termasuk memastikan keaslian dan nirsangkal | Angka stok di sistem tidak bisa diubah diam-diam tanpa jejak |
| Ketersediaan | Memastikan akses dan pemakaian informasi tepat waktu dan dapat diandalkan | Sistem kasir tetap bisa dipakai pada jam sibuk |
Satu kejadian dapat menyentuh lebih dari satu prinsip. Berkas yang dikunci perangkat pemeras merusak ketersediaan; kalau penyerang menyalinnya lebih dulu, kerahasiaan ikut hilang.