Comprendre les besoins engendrés par les services d'intégrité et de disponibilité
Le service d'intégrité doit permettre de se prémunir contre toute attaque visant à modifier des données. Pour cela, on prend en compte à la fois:
Intégrité des données: Pour répondre à ce besoin on mettra en place un système de détection d'intrusion et d'antivirus
Intégrité des échanges: Pour répondre au besoin de contrôle des échanges entre entreprise, on utilisera systématiquement une signature électronique (qui synthétise le message échangé). Ce service de signature électronique permet aussi de répondre aux garanties de non répudiation.
Enfin, le service de disponibilitédes données doit garantir la possibilité d'accès aux informations et qu'il n'y ait pas d'arrêt total des services. Pour cela, on peut utiliser les services d'un coupe-feu, d'un système de détection d'intrusions, de logiciels anti-virus voire procéder à des réplications systématiques des informations (architectures de type «haute disponibilité»). Il sera également souhaitable de s'intéresser à la définition de plans de reprise d'activité.