Information Security

위험분석 방법/전략 본문

§IT/정보보안기사-정보보안일반

위험분석 방법/전략

Motie_FireWall 2020. 4. 16. 23:22

● 베이스라인 접근법

- 모든 시스템에 대하여 보호의 기본 수준을 정하고 이를 달성하기 위하여 일련의 보호대책을 선택하는 방식을 말한다.

 

● 비정형 접근법

- 정형화된 방법을 사용하지 않고 전문가의 지식과 경험에 따라 위험을 분석하는 방식을 말한다.

 

상세 위험 분석

- 잘 정립된 모델에 기초하여 자산 분석, 위협 분석, 취약성 분석의 각 단계를 수행하며 위험을 평가하는 방식을 말한다.

 

●복합 접근법

- 고위험 영역을 식별하여 이 영역은 상세 위험분석을 수행하고 다른 영역은 베이스라인 접근법을 사용하는 방식이다.

 

 

Comments