본문 바로가기
정보보안기사&CISSP관련/정보보안 일반

[Day 82] 정성적 위험분석 방법

by minimalist_2022 2020. 10. 31.

델파이법

  • 각 분야의 전문가 그룹을 구성하여 특정 분야에 대한 의사결정에 이용하는 방식
  • 시간과 비용이 적게드는 대신 정확도가 낮음

 

순위결정법

  • 비교 우위 순위 결정표를 통해 각각의 위협을 상호 비교하여 우선순위를 도출하는 방법
  • 시간과 비용이 적게드는 대신 정확도가 낮음

 

시나리오법

  • 어떤 사건도 기대한 대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위험에 대한 발생 가능한 결과들을 추정하는 방법
  • 적은 정보를 가지고 전반적인 가능성을 추론할 수 있지만, 발생 가능한 사건의 이론적인 추측에 불가하여 정확도가 낮음

 

퍼지행렬법

  • 자산 가치의 크고 적음을 화폐가치로 표한하고 위헙발생확률의 높고낮음을 변수로 표현하여 수학적으로 계산하는 방법