다음 위험분석 및 위험평가 관련 내용 중 빈칸 (A), (B), (C), (D) 각각에 알맞은 용어를 기재하시오.
( A ) : 국내외 표준, 기존에 마련되어 있는 법령, 가이드 등으로 기준을 정하여 위험을 관리
( B ) : 구조적인 방법론에 기반하지 않고 경험자의 지식을 사용하여 위험분석을 수행하는 것이다.
( C ) : 정립된 모델에 기초하여 자산분석, 위협분석, 취약성분석 각 단계를 수행하여 위험을 평가하는 것이다.
( D ) : 위 세 가지 방법을 혼합하여 접근하는 방식을 말한다.
답)
(A) 베이스라인 접근법
장점 : 시간 및 비용 절약 모든 조직에서 기본적으로 필요한 보호 대책 선택 가능
단점 : 조직의 특성이 미반영되어 적정 보안 수준 초과 또는 미달 가능성
(B) 비정형 접근법
장점 : 시간과 비용이 절약되고 작은 조직에서 부담 없이 접근 가능
단점 : 구조화된 접근이 아니며 보호대책 및 소요비용의 불확실성 존재
(C) 상세 위험분석
장점 : 조직 내 적절한 보안수준 마련 가능
단점 : 전문적인 지식이 필요하고 시간과 비용을 많이 소모
(D) 복합 접근법
*고위험 영역을 식별하여 이 영역은 상세 위험분석을 수행하고, 다른 영역은 베이스라인 접근법을 사용하는 방식.
장점 : 비용과 자원을 효율적으로 사용할 수 있음. 고위험 영역을 빠르게 식별이 가능
단점 : 고위험 영역이 잘못 식별되었을 경우, 위험분석 비용이 낭비되거나 부적절하게 대응될 수 있음
참고)