정보보안/정보보안기사 필기
위험 대응 전략 [D-4] (20/28)
피어나는 열정
2025. 2. 24. 12:27
다음 중 다음 상황에 맞는 위험 대응 전략은 무엇인가?
A사는 개인정보 유출로 과태료 처분을 받았다. A사는 불가피하게 사고가 재발하여 다시 과태료 처분을 받을 경우 경영 상황이 회복하지 못할 정도로 악화될 것을 우려하여 개인정보유출배상책임 보험을 가입하기로 결정하였다.
-
① 위험 회피
-
② 위험 감소
-
③ 위험 수용
-
④ 위험 전가
위험 수용
위험 수용이란 현재의 위험을 받아들이고 잠재적 손실 비용을 감수하는 것을 말한다. 어떠한 대책을 도입하더라도 위험을 완전히 제거할 수는 없으므로, 일정 수준 이하의 위험은 어쩔 수 없는 것으로 인정하고 사업을 진행하는 것
위험 감소
위험 감소란 위험을 감소시킬 수 있는 대책을 채택하여 구현하는 것이다. 대책의 채택 시에는 이에 따른 비용이 소요되기 때문에 이 비용과 실제 감소되는 위험의 크기를 비교하는 비용 효과 분석을 실시한다
위험 회피
위험 회피는 위험이 존재하는 프로세스나 사업을 수행하지 않고 포기
위험 전가
위험 전가란 보험이나 외주 등으로 잠재적 비용을 제3자에게 이전하거나 할당