第五章信息资产保护(31)资产的三个属性CIA(confidentialityIntegrity and availability)机密性完整性可用性目标评价信息资产安全控制措施的设计实施和监测以及物理访问控制从而保证信息资产的CIA逻辑访问的设计实施和监测评价网络基础设施的安全性以保证网络所传输信息的机密性完整性和可用性及授权使用评价环境控制的设计实施和监督以保证信息资产得到了充分的保护评