Day 65 (Security Management Practices_보안 정책)
1. 보안 정책 2. 보안 정책 유형 3. 보안 정책 구현 4. 역할과 책임 5. 위험 관리 목적 및 선택 6. 위험 관리 프로세스 7. 위험의 요소측정 8. 위험 관리 수준 9. 위험 분석 기법 10. 보안 훈련과 교육 1. 보안 정책 보안 정책은 조직이나 기업의 전략, 보안전략, 조직별 보안 정책, 기능별 보안 정책, 표준, 가이드라인, 절차의 순서로 정의된다. 조직이나 기업의 전략, 보안전략, 조직별 보안 정책, 기능별 보안 정책은 요구사항으로, 표준, 가이드라인, 절차는 구현으로 구분이 가능하다. 표준은 반드시 지켜야 할 사항이다. 가이드라인은 꼭 지키지 않아도 되지만 있어야 하는 요소를 의미한다. 기존 가이드라인을 지키지 않고 새로운 방식을 제안해도 되지만 그러한 경우 해당 방식에 대한 검증이 ..