PRRC Korea

  • 홈
  • 태그
  • 방명록

2025/10/19 1

'사이버보안 위험 평가' 규칙

1. 위협 모델에서 위험 및 통제 항목을 도출한다. 2. 완화 전/후 점수를 평가할 수 있는 방법을 제공한다. 3. 위험에 대한 수용 기준을 포함한다. 4. 안전 위험 평가로 이관하는 방법을 제공한다. 5. 발생 확률보다 공격 가능성(Exploitability) 에 초점을 맞춘다. 6. 알려진 취약점을 예견 가능한 위험으로 평가한다. 7. 취약점 평가 시 TPLC (Total Product Life Cycle) 를 고려한다. 8. 장치의 사이버 위험을 더 큰 시스템의 맥락에서 평가한다. 9. 주요 CISA KEV (Known Exploited Vulnerabilities) 취약점을 설계 단계에서 제거한다. 10. 최악의 상황을 가정하거나 공격 가능성에 대한 근거를 제시한다. 11. 보안 통제가 새로운 취..

사이버보안/사이버보안 2025.10.19
이전
1
다음
더보기
프로필사진

PRRC Korea

prrc 님의 블로그 입니다.

  • 분류 전체보기 (10) N
    • 디지털의료제품법 (2)
      • 디지털의료제품 (2)
      • 우수관리체계인증 (0)
      • RAQA (0)
    • SaMD*SiMD (5) N
      • IEC 62304 (5) N
      • SOUP (0)
    • 사이버보안 (1) N
      • 사이버보안 (1) N
      • 전자적 침해행위 (0)
    • 인공지능·기계학습 의료기기 (1) N
      • AI·ML (1) N
    • ISO 13485 (1)
      • 4장 (0)
      • 5장 (0)
      • 6장 (0)
      • 7장 (1)
      • 8장 (0)

Tag

SaMD, 구매관리, 사이버보안, 무결성, DMHT, sbom, 워크스테이션, spice, MDSW, hash, PCCP, 해시, PEMS, CMMI, 소프트웨어시스템테스트, sp인증, 훈련데이터셋, ERD, 통합테스트, NIPA,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/10   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바