정보보안기사&CISSP관련/정보보안 일반
[Day 82] 정성적 위험분석 방법
minimalist_2022
2020. 10. 31. 11:17
델파이법
- 각 분야의 전문가 그룹을 구성하여 특정 분야에 대한 의사결정에 이용하는 방식
- 시간과 비용이 적게드는 대신 정확도가 낮음
순위결정법
- 비교 우위 순위 결정표를 통해 각각의 위협을 상호 비교하여 우선순위를 도출하는 방법
- 시간과 비용이 적게드는 대신 정확도가 낮음
시나리오법
- 어떤 사건도 기대한 대로 발생하지 않는다는 사실에 근거하여 일정 조건하에서 위험에 대한 발생 가능한 결과들을 추정하는 방법
- 적은 정보를 가지고 전반적인 가능성을 추론할 수 있지만, 발생 가능한 사건의 이론적인 추측에 불가하여 정확도가 낮음
퍼지행렬법
- 자산 가치의 크고 적음을 화폐가치로 표한하고 위헙발생확률의 높고낮음을 변수로 표현하여 수학적으로 계산하는 방법