정보보안 관리 및 법규정보보안기사 · 2022년06월25일 · 88/100
88.다음 문장에서 설명하는 위험평가 방법은?

1
기준선 접근법정답
2
비정형 접근법
3
상세 위험분석
4
복합 접근방법
해설
접근방식에 따른 위험분석 기법 기준선 접근법 - 모든 시스템의 보호의 기준 수준을 정하고 기준에 따른 보호대책 마련 - 시간 및 비용이 적고 기본적으로 필요한 보호대책 선택 가능 - 조직의 특성을 고려하지 않기 때문에, 조직 내에 부서별적정 보안수준보다 높거나 낮게 보안통제가 적용될 수 있음 전문가 판단 - 전문가의 지식과 경험에 따라서 위험을 분석 - 작은 조직에서 비용이 효과적이며, 구조화되지 않아 위험을 제대로 평가하기 어렵고 보호대책이나 소요비용이 불합리하게 선정될 수 있다. 상세위험분석 - 자산가치 , 위협정도, 취약점을 분석하여 위험정도 결정 - 적정수준의 보안수준 마련 - 전문적인 지식, 노력이 많이 소요 - 정성적 분석기법, 정량적 분석기법이 있음 복합적 접근법 - 시스템의 위험을 확인하여 위험이 높을경우 상세위험분석기법, 그렇지 않을경우 기준선 접근법을 사용 - 빠른 보안대책 수립으로 시간과 노력을 효율적으로 활용 - 시스템의 위험도를 명확하게 식별하지 못할경우 시간, 노력, 비용의 낭비가 존재