Ключевые концепции
Тройная модель CIA, состоящая из конфиденциальности, целостности и доступности, является основой информационной безопасности. (Элементы классической модели InfoSec - конфиденциальность, целостность и доступность - постоянно фигурируют в литературе как атрибуты, объекты, цели безопасности, фундаментальные аспекты, информационные критерии, важные информационные характеристики и базовые структурные элементы). Ведутся непрекращающиеся споры касательно расширения этого классического трио. Другие принципы, такие как контролируемость, предлагаются иногда в качестве дополнения. Также было подчёркнуто, что такие принципы, как безотказность, не очень хорошо вписываются в основную тройную концепцию.
В 1992 году, а затем обновлённым в 2002, Руководством по Обеспечению Безопасности Информационных Систем и Сетей OECD были предложены девять принятых принципов: Информированность, Ответственность, Реагирование, Этика, Демократия, Оценка Рисков, Разработка и Внедрение Безопасности, Управление Безопасностью и Переоценка. Построенные на их основе в 2004 году NIST Инженерные Принципы Защиты Информационных Технологий предлагали уже 33 принципа. Базируясь на каждом из них, были разработаны инструкции и методики работы.