Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- AI보안
- 정보시스템감사사
- 휴대용컴퓨터사용자
- CISA
- 사례정리
- 재직자용
- 출입보안
- 가이드라인
- it성숙도모델
- OWASP IoT
- ot보안 #ics보안 #기술보안 #공장신규구축
- 보안사고
- 씨사
- CCPA
- 금융보안
- usb사용자
- 오답노트
- OT보안
- pdpa
- 스마트공장보안
- 국가핵심기술
- 프로젝트 시작 시
- 사물인터넷 취약점
- 외주업무 수행 시
- 혼자쓰는보고서
- 개인정보보호
- 비밀유지서약서
- 회사제공pc사용자
- 정보시스템감사
- 보안서약서
Archives
- Today
- Total
정보보안핑(✌’ω’)✌
CISA 오답 정리 - 통제(Control)별 목적/특징/예시/핵심 본문
반응형
매번 틀림. 이거만 챙겨도 낙제점은 면할 듯;;ㅎㅎ...ㅋㅋ
통제 유형 | 목적 | 특징 | 예시 | 핵심 |
Preventive Control (예방적 통제) |
문제 발생을 사전에 방지 | 사고나 오류를 미리 차단하는 통제 | 비밀번호 정책, 접근 제어, 데이터 입력 검증 | 사전 차단: 문제 발생 전 예방 |
Detective Control (탐지적 통제) |
발생한 문제를 탐지 | 발생 후 문제를 발견하여 조치 가능 | 로그 모니터링, 경고 시스템, IDS | 사후 탐지: 발생한 문제 탐지 |
Corrective Control (수정적 통제) |
탐지된 문제를 수정 및 복구 | 문제 발생 후 이를 해결하고 복구하는 통제 | 백업 복구 시스템, 데이터 복원 절차 | 문제 해결: 사후 복구 |
Directive Control (지시적 통제) |
사용자 행동을 유도 | 지침이나 교육을 통해 올바른 행동을 유도 | 보안 정책, 사용자 교육, AUP | 지침 제공: 올바른 행동 유도 |
Compensating Control (보완적 통제) |
기존 통제의 약점을 보완 | 기존 통제가 부족할 때 이를 보완하는 통제 | 임시 접근 제어, 대체 인력 확보 | 보완 통제: 기존 통제 보완 |
Logical Control (논리적 통제) |
시스템 및 데이터를 기술적으로 보호 | 소프트웨어나 하드웨어를 통한 접근 제어 및 보안 | 암호화, 방화벽, MFA | 기술적 통제: 시스템 보호 |
Physical Control (물리적 통제) | 물리적 접근을 제한 및 자산 보호 | 시설 및 장비에 대한 물리적 접근 제한 | 보안 카메라, 출입 통제 시스템, 자물쇠 | 물리적 보호: 자산 보호 |
'자기개발 > CISA 자격증(준비중)' 카테고리의 다른 글
[CISA] 시험준비 - 오답노트 (4) (2) | 2024.10.26 |
---|---|
[CISA] 시험준비 - 오답노트 (3) (2) | 2024.10.26 |
[CISA] 시험준비 - 오답노트 (2) (1) | 2024.10.26 |
[CISA] 시험준비 - 오답노트 (1) (1) | 2024.10.26 |
CISA 자격증 응시 했다. 이번엔 제발! (0) | 2024.09.27 |