위험분석 주요 접근법 정리
·
자격증/정보보안 기사
위험분석 주요 접근법 정리베이스라인 접근법, 상세 위험분석법, 복합 접근법, 위협 및 시나리오 기반 분석에 대해 각각의 정의, 특징, 장단점을 중심으로 정리합니다.베이스라인 접근법 (Baseline Approach)정의: 모든 시스템에 대해 표준화된 보호대책(보안대책)의 세트를 체크리스트 형태로 제공하고, 해당 대책의 구현 여부를 점검하여 미비점을 보완하는 방식특징:시간과 비용이 절약됨.모든 조직에 기본적으로 필요한 보호대책을 빠르게 적용 가능.장점:신속하고 저렴하게 위험분석 가능.표준화된 대책을 통해 최소한의 보안 수준 확보.단점:조직별 특성, 환경 변화, 신규 위협 등을 반영하기 어려움.과보호/부족한 보호, 체크리스트에 없는 위험 요소 누락 가능성상세 위험분석법 (Detailed Risk Analys..