“Confidencialidade”, “integridade” e “disponibilidade” são os principais atributos que orientam a análise, o planejamento e a implementação da segurança para um conjunto de informações que se deseja proteger em uma instituição. As ameaças à segurança da informação estão relacionadas diretamente à perda de um ou mais desses atributos.
Um exemplo de ruptura do atributo “disponibilidade” está descrito em:
Durante a fase de cadastramento de um sistema, um técnico insere um dado não compatível com o requerido.
Um assistente administrativo ausenta-se de seu posto de trabalho, deixando seu computador autenticado e desbloqueado.
Devido a queda de energia, o servidor de aplicações de internet é danificado e impede o acesso dos alunos ao sistema de inscrição em disciplinas.
Antes de entrar de férias, o usuário de um sistema corporativo compartilha sua senha de acesso com um colega de outro setor da Universidade.