위험

IT위키
Itwiki (토론 | 기여)님의 2019년 6월 11일 (화) 01:40 판
Risk
부정적인 일이 발생할 수 있는 가능성

위험의 구성요소

자산(Asset) × 취약점(Vulnerability) × 위협(Threat) - 정보보호대책(Safeguard)

위험분석

Risk Analysis

정보나 정보처리 기기에 대한 위협의 종류, 위협의 영향, 위협의 발생가능성 등을 평가하는 과정

위험 관리

Risk Management

위험을 인식하고, 적절한 비용 이내에서 필요한 통제 방안을 선택함으로써 위협을 적절히 통제하는 과정