델파이법
- 각 분야의 전문가 그룹을 구성하여 특정 분야에 대한 의사결정에 이용하는 방식
- 시간과 비용이 적게드는 대신 정확도가 낮음
순위결정법
- 비교 우위 순위 결정표를 통해 각각의 위협을 상호 비교하여 우선순위를 도출하는 방법
- 시간과 비용이 적게드는 대신 정확도가 낮음
시나리오법
- 어떤 사건도 기대한 대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위험에 대한 발생 가능한 결과들을 추정하는 방법
- 적은 정보를 가지고 전반적인 가능성을 추론할 수 있지만, 발생 가능한 사건의 이론적인 추측에 불가하여 정확도가 낮음
퍼지행렬법
- 자산 가치의 크고 적음을 화폐가치로 표한하고 위헙발생확률의 높고낮음을 변수로 표현하여 수학적으로 계산하는 방법
'정보보안기사&CISSP관련 > 정보보안 일반' 카테고리의 다른 글
[Day 129] 위험 구성요소들 간의 관계 (0) | 2020.12.17 |
---|---|
[Day 110] 업무연속성계획(BCP, Business Contingency Plan) (0) | 2020.11.28 |
[Day 78] 재난 복구 사이트 유형 (0) | 2020.10.27 |
[Day77] 생체인증 시스템 - FRR, FAR, CER (0) | 2020.10.26 |
[Day 61] 포렌식(Forensic) 기본 원칙 5가지 (0) | 2020.10.10 |