Day 25 (Physical Security)
물리보안(Physical Security) √ 감사 또는 감리의 100여 항목중에 20여 항목을 차지한다. 물리적 보안에 대한 위협 √ 위협과 위험은 다른말이다. 발생가능한 사건 자체를 위협이라고 하고 위협의 발생 빈도 수를 위험이라고 한다.그 방법에는 조직의 문, 천장, 바닥 등 모든 설비와 장치, 직원, 정보 처리에 수반되는 데이터를 보호 통제하기 위한 것들이 있다. 물리적 보안은 자산의 위험을 없애는 것은 불가능하기 때문에 통제를 통해 어떻게 얼마나 완화 시킬것인가에 대한 것이다. 따라서 모든 위협은 반드시 목록화가 되어야 한다. 위협 목록은 자산분석, 위협분석, 통제개발순서로 개발하며, 세분화 하게 되면 자산분석, 위협분석, 통제개발, 통제적용, 통제평가로 구분지을수있다. √ 물리적인 환경에서의 ..