Policy
- 조직의 목적을 실현하기 위한 최상위 규정
- 예1 : 고객이 주문한 시점으로부터 24시간 이내에 발송해야 한다.
- 예2 : 학교는 매년 정기적으로 소방훈련을 실시해야 한다.
Process
- Policy를 준수하기 위해 실행해야 하는 항목의 집합
- 예1 : 관리자가 프로세스를 모니터링하는 동안, 직원은 주문을 기다리며 배송 준비를 한다.
- 예2 : 소방훈련이 시작되면 교사는 학생들을 인솔하여 운동장으로 나간다. 교장은 모든 과정을 감독한다.
Procedure
- 각 단계에서 해야 하는 구체적인 행동, 절차
- 예1 : Alice는 식품의 주문을 처리하고, Bob은 전자제품의 주문을 처리한다. Claire는 적시에 배송이 완료되도록 감독한다.
- 예2 : 강당에 있던 학생은 2층 통로를 이용하여 밖으로 나간다. 교실에 있던 학생은 선생님 인솔하에 1층을 통해 운동장으로 나간다.
Guideline
- 주어진 상황에서 어떻게 행동해야 하는지에 대한 조언(강제성 없음)
Policy | Process | Procedure |
|
Set of things (Procedures) that must be executed | Specific and detailed step of actions |
|
Defines:
|
|
|
|
|
- 출처
http://www.tightship.io/policies-vs-processes-vs-procedures/
'Security & IT terms' 카테고리의 다른 글
[Day 8] Recovery Time Objective(RTO), Recovery Point Objective(RPO) (0) | 2020.08.17 |
---|---|
[Day 7] Encryption, Encoding, Hashing (0) | 2020.08.16 |
[Day 4] Responsible Accountable Consulted Informed(RACI) (0) | 2020.08.14 |
[Day 3] Disaster Recovery Plan(DRP) (0) | 2020.08.14 |
[Day 2] Business Contingency Plan(BCP) (0) | 2020.08.14 |