1. Confidentiality = การรักษาความลับ
ให้บุคคลผู้มีสิทธิเท่านั้น
เข้าถึงเรียกดูข้อมูลได้ ต้องมีการควบคุมการเข้าถึง
ข้อมูลเป็นความลับต้องไม่เปิดเผยกับผู้ไม่มีสิทธิ
2. Integrity = ความถูกต้องแท้จริง
มีเกราะป้องกันความถูกต้องครบถ้วนสมบูรณ์ของข้อมูล
และวิธีการประมวลผล ต้องมีการควบคุมความผิดพลาด ไม่ให้ผู้ไม่มีสิทธิมาเปลี่ยนแปลงแก้ไข
3. Availability = ความสามารถพร้อมใช้เสมอ
ให้บุคคลผู้มีสิทธิเท่านั้นเข้าถึงข้อมูลได้ทุกเมื่อที่ต้องการ
ต้องมีการควบคุมไม่ให้ระบบล้มเหลว มีสมรรถภาพทำงานต่อเนื่อง
ไม่ให้ผู้ไม่มีสิทธิมาทำให้ระบบหยุดการทำงาน
4. Internal Program Control = การควบคุมจากระบบภายในของซอฟต์แวร์
คือการที่โปรแกรมนั้นได้มีการควบคุมสิทธิการเข้าถึง
และสิทธิในการใช้ข้อมูลภายในระบบ ซึ่งถูกจัดเก็บไว้ในระบบฐานข้อมูลภายในระบบเอง
5. Operating System Control = การควบคุมความปลอดภัยโดยระบบปฏิบัติการ
คือการควบคุมสิทธิการเข้าถึงและการใช้ข้อมูลในส่วนต่าง
ๆ ภายในระบบคอมพิวเตอร์ของผู้ใช้คนหนึ่ง และจำแนกแตกต่างจากผู้ใช้คนอื่น ๆ
6. Development Control = การควบคุมและการออกแบบโปรแกรม
คือการควบคุมตั้งแต่การออกแบบ
การทดสอบก่อนการใช้งานจริง
7. Hardware
Control = การควบคุมความปลอดภัยของระบบโดยฮาร์ดแวร์
เป็นการเลือกใช้เทคโนโลยีทางด้านฮาร์ดแวร์ ที่สามารถควบคุมการเข้าถึง
และป้องกันการทำงานผิดพลาด ด้วยอุปกรณ์ภายในตัวเอง
8. Policies = การใช้นโยบายในการควบคุม
โดยมีการประกาศใช้นโยบาย
และการปรับปรุงนโยบายให้มีการทำงานสอดคล้องกับการดำเนินธุรกิจ
และสภาพแวดล้อมที่เปลี่ยนแปลง โดยมีผลบังคับใช้ทั้งองค์กร
9. Physical
Control = การป้องกันทางกายภาพ
การมีมาตรการการเข้าถึงศูนย์คอมพิวเตอร์
และเครื่องคอมพิวเตอร์ที่สำคัญได้เฉพาะเจ้าหน้าที่ที่เกี่ยวข้องเท่านั้น
รวมทั้งมีระบบสำรองข้อมูลอย่างสม่ำเสมอ
10. Single-key algorithm หรือ one-key algorithm
การเข้ารหัสและถอดรหัสโดยใช้กุญแจรหัสตัวเดียวกัน คือ
ผู้ส่งและผู้รับจะต้องมีกุญแจรหัสที่เหมือนกันเพื่อใช้ในการเข้ารหัสและถอดรหัส
