정보보안 관리 및 법규정보보안기사 · 2016년04월02일 · 93/100
93.다음 중 우I험도 산정 시 고려할 구성요소가 아닌 것은?
1
자산 (Asset)
2
위협 (Threat)
3
취약성 (Vulnerability)
4
직원(Employee)정답
해설
위험(Risk) 외부의 위협이내부의 취약성을 이용하여 여러자산에 피해를 입힐 수 있는 잠재적 가능성( ISO 17799 ) 구성요소 - 자산(Assets) : 조직이 보호해야할 대상(정보, H/W, S/W, 시설, 인력 등) - 위협(Threats) : 손실을 초래할 원치 않은 사건의 잠재적인 원인이나 행위자 - 취약성(Vulnerability) : 자산의 잠재적인 속성으로, 위협의 이용 대상, 권한이상의 동작 또는 허용범위 이상의 정보열람가능, 관리자 부주의 등 포함 정보보호대책(Safeguard) : 위협에 대응하여, 자산을 지키기 위한 대책