정량적 위험분석 편집하기
IT위키
편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.
최신판 | 당신의 편집 | ||
13번째 줄: | 13번째 줄: | ||
* 자산가치 × 노출 계수 | * 자산가치 × 노출 계수 | ||
=== 연간 예상 손실액 === | |||
* Annual Loss Expectancy, '''ALE''' | * Annual Loss Expectancy, '''ALE''' | ||
* 1년동안 발생 가능한 손실액 | * 1년동안 발생 가능한 손실액 | ||
* 단일 예상 손실액(SLE) × 연간 발생률(ARO) | * 단일 예상 손실액(SLE) × 연간 발생률(ARO) | ||
* 이론적으로 연간 보안 예산은 연간 예상 손실액 이내인 것이 합리적이다. | * 이론적으로 연간 보안 예산은 연간 예상 손실액 이내인 것이 합리적이다. | ||
== 분석 방법 == | == 분석 방법 == | ||
29번째 줄: | 24번째 줄: | ||
* 다른 조건이 일정한 경우에 어느 한 투입요소가 변동할 때의 예측치가 어느정도 민감하게 변동하는가를 분석하는 것 | * 다른 조건이 일정한 경우에 어느 한 투입요소가 변동할 때의 예측치가 어느정도 민감하게 변동하는가를 분석하는 것 | ||
* 표시방법 중 토네이도 도표가 있는데 이 도표는 불확실성 수준이 높은 변수의 상대적 중요성을 보다 안정적인 변수와 비교할 때 유용하다. | * 표시방법 중 토네이도 도표가 있는데 이 도표는 불확실성 수준이 높은 변수의 상대적 중요성을 보다 안정적인 변수와 비교할 때 유용하다. | ||
=== | === 금전적 기대값 분석 === | ||
;Expected monetary value analysis | ;Expected monetary value analysis | ||
* EMV 분석은 발생할 수도 있고 발생하지 않을 수도 있는 시나리오가 미래에 포함될 때 평균결과를 계산하는 통계적 개념이다. | * EMV 분석은 발생할 수도 있고 발생하지 않을 수도 있는 시나리오가 미래에 포함될 때 평균결과를 계산하는 통계적 개념이다. | ||
37번째 줄: | 32번째 줄: | ||
* 효용이론 (Utility Theory): 서로 다른 수준의 보상으로 리스크를 수용하는 개인의 의지 측정을 위한 이론적 접근법 | * 효용이론 (Utility Theory): 서로 다른 수준의 보상으로 리스크를 수용하는 개인의 의지 측정을 위한 이론적 접근법 | ||
=== | === 몬테카를로 시물레이션 === | ||
* 우연현상의 경과를 난수를 써서 수치적, 모형적으로 실현시켜 그것을 관찰함으로써 문제의 근사 해를 얻는 방법 | * 우연현상의 경과를 난수를 써서 수치적, 모형적으로 실현시켜 그것을 관찰함으로써 문제의 근사 해를 얻는 방법 | ||
* 가능한 원가 또는 기간의 확률 분포에서 임의로 선정한(random) 값을 사용하여 | * 가능한 원가 또는 기간의 확률 분포에서 임의로 선정한(random) 값을 사용하여 |