정량적 위험분석 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
13번째 줄: 13번째 줄:
* 자산가치 × 노출 계수
* 자산가치 × 노출 계수


<nowiki>=== 연간 예상 손실액 ===</nowiki>
=== 연간 예상 손실액 ===
* Annual Loss Expectancy, '''ALE'''
* Annual Loss Expectancy, '''ALE'''
* 1년동안 발생 가능한 손실액
* 1년동안 발생 가능한 손실액
* 단일 예상 손실액(SLE) × 연간 발생률(ARO)
* 단일 예상 손실액(SLE) × 연간 발생률(ARO)
* 이론적으로 연간 보안 예산은 연간 예상 손실액 이내인 것이 합리적이다.
* 이론적으로 연간 보안 예산은 연간 예상 손실액 이내인 것이 합리적이다.
=== 투자 대비 수익 ===
* Return Of Investment
* 투자로 인해서 얻는 수익(일반적으로 비율로 나타낸다)
* 수익 / 투자금 * 100


== 분석 방법 ==
== 분석 방법 ==
29번째 줄: 24번째 줄:
* 다른 조건이 일정한 경우에 어느 한 투입요소가 변동할 때의 예측치가 어느정도 민감하게 변동하는가를 분석하는 것
* 다른 조건이 일정한 경우에 어느 한 투입요소가 변동할 때의 예측치가 어느정도 민감하게 변동하는가를 분석하는 것
* 표시방법 중 토네이도 도표가 있는데 이 도표는 불확실성 수준이 높은 변수의 상대적 중요성을 보다 안정적인 변수와 비교할 때 유용하다.
* 표시방법 중 토네이도 도표가 있는데 이 도표는 불확실성 수준이 높은 변수의 상대적 중요성을 보다 안정적인 변수와 비교할 때 유용하다.
=== [[금전적 기대값 분석]] ===
=== 금전적 기대값 분석 ===
;Expected monetary value analysis
;Expected monetary value analysis
* EMV 분석은 발생할 수도 있고 발생하지 않을 수도 있는 시나리오가 미래에 포함될 때 평균결과를 계산하는 통계적 개념이다.
* EMV 분석은 발생할 수도 있고 발생하지 않을 수도 있는 시나리오가 미래에 포함될 때 평균결과를 계산하는 통계적 개념이다.
37번째 줄: 32번째 줄:
* 효용이론 (Utility Theory): 서로 다른 수준의 보상으로 리스크를 수용하는 개인의 의지 측정을 위한 이론적 접근법
* 효용이론 (Utility Theory): 서로 다른 수준의 보상으로 리스크를 수용하는 개인의 의지 측정을 위한 이론적 접근법


=== [[몬테카를로 시뮬레이션]] ===
=== 몬테카를로 시물레이션 ===
* 우연현상의 경과를 난수를 써서 수치적, 모형적으로 실현시켜 그것을 관찰함으로써 문제의 근사 해를 얻는 방법
* 우연현상의 경과를 난수를 써서 수치적, 모형적으로 실현시켜 그것을 관찰함으로써 문제의 근사 해를 얻는 방법
* 가능한 원가 또는 기간의 확률 분포에서 임의로 선정한(random) 값을 사용하여
* 가능한 원가 또는 기간의 확률 분포에서 임의로 선정한(random) 값을 사용하여
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)