[정보보안 일반] 정보보호관리의 주요 개념, NIST의 정보보호 핵심 5원칙


[정보보안 일반] 정보보호관리의 주요 개념, NIST의 정보보호 핵심 5원칙

NIST의 컴퓨터 보안 정의 정보시스템 자원(하드웨어, 소프트웨어, 펌웨어, 정보/데이터, 통신)의 무결성, 가용성, 기밀성을 보전하고자 하는 목표 달성을 위해 자동화된 정보시스템에 제공하는 보호(컴퓨터 보안에 있어서 가장 핵심이 되는 3가지 주요 목표 제시) NIST의 정보보호 핵심 5원칙 ① 기밀성(Confidentiality) : 오직 인가된 사람만이 알 필요성에 근거하여 시스템에 접근해야 한다 ② 무결성(Integrity) : 정보의 내용이 불법적으로 생성 또는 변경되거나 삭제되지 않도록 보호되어야 하는 성질 ③ 가용성(Availability) : 자원이 필요할 때 지체없이 원하는 객체 또는 자원에 접근하여 사용할 수 있는 성질 ④ 책임추적성(Accountability) : 행위나 이벤트의 발생을..


원문링크 : [정보보안 일반] 정보보호관리의 주요 개념, NIST의 정보보호 핵심 5원칙