위험: Difference between revisions

From IT위키
No edit summary
No edit summary
Line 1: Line 1:
[[분류:보안]][[분류:소프트웨어 공학]][[분류:프로젝트 관리]][[분류:IT경영]]
[[분류:보안]][[분류:소프트웨어 공학]][[분류:프로젝트 관리]][[분류:IT경영]][[분류:정보보안기사]]
; Risk
; Risk
; 부정적인 일이 발생할 수 있는 가능성
; 부정적인 일이 발생할 수 있는 가능성

Revision as of 01:40, 11 June 2019

분류:보안분류:소프트웨어 공학분류:프로젝트 관리분류:IT경영분류:정보보안기사

Risk
부정적인 일이 발생할 수 있는 가능성

위험의 구성요소

자산(Asset) × 취약점(Vulnerability) × 위협(Threat) - 정보보호대책(Safeguard)

위험분석

Risk Analysis

정보나 정보처리 기기에 대한 위협의 종류, 위협의 영향, 위협의 발생가능성 등을 평가하는 과정

위험 관리

Risk Management

위험을 인식하고, 적절한 비용 이내에서 필요한 통제 방안을 선택함으로써 위협을 적절히 통제하는 과정