Server And Configuration Management

정량적 위험분석 기법과 정성적 위험분석 기법[정보보호기사]

세기루민 2020. 10. 27. 13:09
728x90

정보보호기사를 공부하면서 암기할 내용이 참 많다...

 

그래도 암기가 안된다면 반복이라도....

 

오늘 생각난 내용은 정량적 위험분석과 정성적 위험분석이다.

 

기출문제에 거이 단골?급으로 나오고 있던데 

 

정리를 해보자 

 

구분 정량적 위험분석 정성적 위험분석
접근유형 수학 공식 접근법
확률 분포 추정법
확률 지배
몬테카를로 시뮬레이션
과거자료 분석법
델파이법
시나리오법
순위결정법
퍼지행렬법
질문서법
장점 객관적인 평가 기준 적용
논리적으로 평가되어 이해가 쉬움
위험관리 성능평가 용이
가치평가 및 계산이 필요 없음
단점 많은 시간과 비용이 소요
자동화의 경우 정확도의 변이
주관적인 평가 우려
결과의 이해가 어려움
위험관리 성능 추적이 어렵다.

대부분 문제의 단골은 접근유형의 종류를 물어보는 문제이다.

 

나는 그래서 앞글자를 따서 암기하려고 노력한다.

 

정량적인 방법은 수학에 있는 확률들로 과거 자료인 문테카를로 분석! 

 

정성적인 방법은 질문시(시나리오)퍼(퍼지행렬)델(델파이법)순(순위결정법)....

 

무튼 나는 이렇게 암기를 한다...

 

암기가 참 어려운데 사실 정량적 위험분석과 정성적 위험 분석을 이해하면 쉽게 풀 수 있다.

 

정량적인 방법은 수치를 중심으로 정성적인 방법은 수치가 아닌 만족도라고 생각한다.

 

수치에 중심적인 정량적 방법은 논리적이며 객관적이지만 많은 시간과 비용이 소요된다.

 

만족도 및 표현에 중심인 정성적 위험분석은 계산을 따로 안해도 되지만 주관적인 평가를 할 수 있다.

 

기출 문제를 예시로 풀어보자.

더보기

Q. 다음 중 정량적 위험분석 기법과 정성적 위험분석 기법의 장단점에 대한 설명으로 틀린것은?

1. 정량적 위험분석 기법은 객관적인 평가 기준이 적용된다.

2. 정량적 위험분석 기법은 위험관리 성능 평가가 용이하다.

3. 정성적 위험분석 기법은 손실 및 위험을 개략적인 크기로 비교하여 점수화한다.

4. 정성적 위험분석 기법은 비용/가치분석이 수행될 수 있다.

답은?

 

더보기

Q. 다음 중 정량적 위험분석 기법과 정성적 위험분석 기법의 장단점에 대한 설명으로 틀린것은?

1. 정량적 위험분석 기법은 객관적인 평가 기준이 적용된다.

2. 정량적 위험분석 기법은 위험관리 성능 평가가 용이하다.

3. 정성적 위험분석 기법은 손실 및 위험을 개략적인 크기로 비교하여 점수화한다.

4. 정성적 위험분석 기법은 비용/가치분석이 수행될 수 있다.

-> 가치 분석이 필요 없음

 

오늘은 이렇게 정성적 위험분석과 정량적 위험분석을 공부했다.

 

다음에도 정보보호기사에 관련된 내용으로 포스팅할 예정이다.

728x90