Policy
- 조직의 목적을 실현하기 위한 최상위 규정
- 예1 : 고객이 주문한 시점으로부터 24시간 이내에 발송해야 한다.
- 예2 : 학교는 매년 정기적으로 소방훈련을 실시해야 한다.
Process
- Policy를 준수하기 위해 실행해야 하는 항목의 집합
- 예1 : 관리자가 프로세스를 모니터링하는 동안, 직원은 주문을 기다리며 배송 준비를 한다.
- 예2 : 소방훈련이 시작되면 교사는 학생들을 인솔하여 운동장으로 나간다. 교장은 모든 과정을 감독한다.
Procedure
- 각 단계에서 해야 하는 구체적인 행동, 절차
- 예1 : Alice는 식품의 주문을 처리하고, Bob은 전자제품의 주문을 처리한다. Claire는 적시에 배송이 완료되도록 감독한다.
- 예2 : 강당에 있던 학생은 2층 통로를 이용하여 밖으로 나간다. 교실에 있던 학생은 선생님 인솔하에 1층을 통해 운동장으로 나간다.
Guideline
- 주어진 상황에서 어떻게 행동해야 하는지에 대한 조언(강제성 없음)
Policy | Process | Procedure |
|
Set of things (Procedures) that must be executed | Specific and detailed step of actions |
|
Defines:
|
|
|
|
|
- 출처
http://www.tightship.io/policies-vs-processes-vs-procedures/
What are Policies vs. Processes vs. Procedures
A clear overview of the differences between policies, processes and procedures with easy to follow examples.
www.tightship.io
Difference between Guideline, Procedure, Standard and Policy
We come across these terms quite often and we find lot many people using them in a wrong way. Guideline is simply to give an overview of how to perform a task.
www.linkedin.com
'Security & IT terms' 카테고리의 다른 글
[Day 8] Recovery Time Objective(RTO), Recovery Point Objective(RPO) (0) | 2020.08.17 |
---|---|
[Day 7] Encryption, Encoding, Hashing (0) | 2020.08.16 |
[Day 4] Responsible Accountable Consulted Informed(RACI) (0) | 2020.08.14 |
[Day 3] Disaster Recovery Plan(DRP) (0) | 2020.08.14 |
[Day 2] Business Contingency Plan(BCP) (0) | 2020.08.14 |