تم اقتراح "ثلاثية النجاح: السرية والسلامة والتوفر" لأول مرة من قِبَل المعهد الوطني الأمريكي للمعايير والتقنية (NIST) في عام 1977، وتهدف هذه المجموعة الثلاثية إلى توجيه المؤسسات في اختيار التقنيات والسياسات والممارسات لحماية أنظمة معلوماتها. تشمل ثلاثية النجاح ما يلي:
السرية تعني التأكد من عدم قدرة الأطراف الخارجية على الوصول إلى البيانات غير المصرَّح لهم بالوصول إليها.
تشمل مستويات السرية عددًا من المستخدمين، بدءًا من الأعضاء الداخليين ذوي الامتيازات كحق الوصول إلى كثير من بيانات الشركة، ووصولاً إلى الغرباء الذين لا يصرَّح لهم إلا بعرض المعلومات المسموح للجمهور العامّ بعرضها.
يجب مواصلة الحفاظ على خصوصية المعلومات الشخصية. أما البيانات الحساسة، فهي كما يشير اسمها، حساسة بطبيعتها. وإذا حصل شخص غير مصرَّح له على كلمة مرور لبيانات محمية، يُعدّ ذلك انتهاكًا للسرية.
السلامة تعني التأكد من أن جميع المعلومات الواردة في قواعد بيانات الشركة كاملة ودقيقة.
تهدف جهود السلامة إلى منع الأشخاص من التلاعب بالبيانات، مثل الإضافات أو التعديلات أو الحذف غير المصرَّح به. تعني سلامة البيانات منع الخصوم الذين يريدون تغيير البيانات عمدًا، وكذلك منع المستخدمين ذوي النوايا الحسنة الذين يغيّرون البيانات بطرق غير مصرَّح بها.
التوفر يعني ضمان قدرة المستخدمين على الوصول إلى المعلومات المصرَّح لهم بالوصول إليها عند الحاجة.
ويشترط توفر البيانات ألا تتداخل إجراءات وسياسات أمن المعلومات مع الوصول المصرَّح به للبيانات. ومعظم جوانب التوفر واضحة ومباشرة، مثل العمل على ضمان فعالية الأجهزة والبرامج لمنع تعطل مواقع المؤسسة.