한 회사가 비용 절감을 위해 계약자와 내부 직원이 사용하는 애플리케이션에 대한 액세스 제어 확장을 고려하고 있습니다. 구현 팀은 애플리케이션에 대한 액세스 권한을 부여하기 전에 다음 위험 요소 중 어떤 것을 이해해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Appetite.
이것이 정답인 이유
정답은 '위험 감수 수준(Appetite)'입니다. 회사는 애플리케이션에 대한 액세스 제어를 확장하기 전에 위험 감수 수준을 이해해야 합니다. 위험 감수 수준은 조직이 목표를 달성하기 위해 기꺼이 감수할 수 있는 위험의 양을 정의합니다. 이는 보안 제어를 설계하고 구현할 때 중요한 고려 사항입니다. 예를 들어, 민감한 데이터에 대한 액세스를 허용할 때 조직의 위험 감수 수준이 낮다면 더 엄격한 인증 및 권한 부여 메커니즘이 필요할 수 있습니다. 오답 설명: '임계값(Threshold)'은 특정 조치가 트리거되는 지점을 나타내지만, 전반적인 위험 관리 전략을 결정하는 요소는 아닙니다. '회피(Avoidance)'는 위험 관리 전략 중 하나이지만, 위험 감수 수준을 이해하는 것이 먼저 이루어져야 합니다. '등록(Register)'은 위험을 기록하는 도구이지만, 위험을 평가하고 관리하는 기본 원칙은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음