CIA 삼요소

기밀성·무결성·가용성으로 보안 목표를 잡습니다.

← 원리 목록 · 배우기에서 자세히

CIA

통제(암호, 접근제어, 백업, 이중화 등)는 이 목표에 매핑해 설명하면 설득력이 있습니다.

잔여 위험

통제 후에도 위험이 남습니다. 잔여 위험을 수용·전가·추가 조치할지 정책으로 정합니다.

한 줄

> 무엇을 지킬지(CIA)를 먼저 말하고, 통제를 고른다.

배우기에서 더 읽기