Computer >> 컴퓨터 >  >> 프로그램 작성 >> 프로그램 작성

정보 보안의 위험 분석 접근 방식은 무엇입니까?

<시간/>

위험 치료 계획은 식별된 모든 위험에 대해 인식되어야 합니다. 식별된 위험은 일반적으로 위험 이전, 위험 회피, 위험 감소 및 위험 수용과 같은 여러 접근 방식으로 관리될 수 있으며 일반적으로 관리됩니다.

위험 수용 − 리스크 수용은 리스크 보유라는 이름으로 불린다. 손실이나 위험이 발생할 확률을 피하기 위한 조치를 취하지 않고 식별된 위험을 쉽게 수용합니다. 여기에는 일정 기간 동안 더 이상의 완화 또는 이전 없이 주어진 위험을 수용하기로 한 경영진의 결정이 포함됩니다.

이것은 두 가지 부류의 상황에서 나타납니다. 보호하기에는 너무 낮거나 보험 및 적절한 주의가 허용되는 위험의 경우 위험이 허용됩니다. 완화해야 하지만 완화를 즉시 완료할 수 없거나 빠른 완화가 보증하기에 너무 많은 비용이 드는 위험의 경우 완화가 수행되는 기간 동안 위험이 허용됩니다.

이 방법은 발생하더라도 큰 손실이 발생하지 않을 위험에 가장 적합합니다. 실제로 이러한 위험은 허용하는 것보다 처리하는 데 더 많은 비용이 소요될 수 있습니다.

위험 회피 − 위험 회피는 말 그대로입니다. 투자 수익을 유지하기 위한 위험이 높기 때문에 특정 유형의 활동이나 비즈니스 프로세스가 수행되지 않는 비즈니스 접근 방식입니다.

위험이 있는 이벤트를 수락하지 않거나 참여하지 않음으로써 위험을 예방할 수 있습니다. 이 접근 방식은 그러한 선택이 불가능하거나 가능하다면 몇 가지 중요한 이점을 포기해야 하기 때문에 심각한 제한이 있습니다. 그럼에도 불구하고 어떤 상황에서는 위험 회피가 적절하고 바람직합니다.

위험 이전 − 위험 이전은 중위험 및 고위험에 대해 장기적으로 손해를 보는 방식입니다. 위험 이전에는 다른 당사자에게 위험의 무게 또는 결과를 이전하는 것이 포함됩니다. 위험 이전이 발생할 수 있는 몇 가지 방법이 있습니다. 보험은 일반적으로 사용되는 위험 이전 방법입니다. 보험사는 다른 사람의 위험을 감수합니다.

또 다른 형태의 위험 이전이 계약을 제시하는 방식으로 나타날 수 있습니다. 합리적이고 신중한 통제 방법이 마련되어 있는 경우 낮은 결과에 대한 위험 이전은 일반적으로 저렴하고 합리적입니다. 이는 저위험 시스템에 대한 적절한 경보 표준을 충족합니다. 중간 및 높은 결과에 대한 위험 이전은 드물고 저렴하며 최악의 경우 손실이 가능하지 않고 적절한 외부 보험 역량이 위험을 감수할 수 있는 경우에만 정당화됩니다.

위험 감소 − 위험 감소는 해당 위험과 관련된 잠재적 손실을 줄입니다. 표준 운영 프로세스의 실행, 교육 및 훈련, 참가자의 수 또는 유형 제한, 보안 방법론 수립, 데이터 복제, 적절한 장소 선택, 예방 유지 보수 등을 통해 위험을 줄일 수 있습니다.