Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- OT보안
- 재직자용
- 정보시스템감사
- it성숙도모델
- 정보시스템감사사
- 오답노트
- 스마트공장보안
- 씨사
- 가이드라인
- 개인정보보호
- 혼자쓰는보고서
- OWASP IoT
- CCPA
- 외주업무 수행 시
- 회사제공pc사용자
- ot보안 #ics보안 #기술보안 #공장신규구축
- 사물인터넷 취약점
- 국가핵심기술
- 보안서약서
- 휴대용컴퓨터사용자
- 보안사고
- pdpa
- 금융보안
- 출입보안
- CISA
- 비밀유지서약서
- usb사용자
- 사례정리
- AI보안
- 프로젝트 시작 시
Archives
- Today
- Total
목록자기개발/CISA 자격증(준비중) (26)
정보보안핑(✌’ω’)✌
CISA 오답 정리 - 통제(Control)별 목적/특징/예시/핵심
매번 틀림. 이거만 챙겨도 낙제점은 면할 듯;;ㅎㅎ...ㅋㅋ통제 유형목적특징예시핵심Preventive Control (예방적 통제)문제 발생을 사전에 방지사고나 오류를 미리 차단하는 통제비밀번호 정책, 접근 제어, 데이터 입력 검증사전 차단: 문제 발생 전 예방Detective Control (탐지적 통제)발생한 문제를 탐지발생 후 문제를 발견하여 조치 가능로그 모니터링, 경고 시스템, IDS사후 탐지: 발생한 문제 탐지Corrective Control (수정적 통제)탐지된 문제를 수정 및 복구문제 발생 후 이를 해결하고 복구하는 통제백업 복구 시스템, 데이터 복원 절차문제 해결: 사후 복구Directive Control (지시적 통제)사용자 행동을 유도지침이나 교육을 통해 올바른 행동을 유도보안 정책,..
자기개발/CISA 자격증(준비중)
2024. 10. 12. 15:59