1.2. 보안 제어
컴퓨터 보안은 일반적으로 controls (제어)라고 불리우는 3가지 중요한 범주로 나뉘어 집니다:
이 세가지 큰 범주는 적절한 보안을 실현하기 위한 주요 목적을 정의합니다. 이 제어 범주 내에는 보다 자세하게 제어 방식과 실현 방법을 설명하는 하위 범주가 있습니다.
1.2.1. 물리적 제어
물리적 제어란 허가가 없는 사용자가 기밀 자료에 접근하는 것을 방지하는데 사용되는 보안 구현 방식을 말합니다. 물리적 제어의 예는 다음과 같습니다:
폐쇄회로 감시 카메라
움직임 감지 또는 열 감지 알람 시스템
경비원
사진 신분증
잠금 장치와 안전 장치가 있는 강철문
1.2.2. 기술적 제어
기술적 제어는 물리적 구조에서부터 네트워크 상에 이르기까지 기밀 데이터에 접근하여 사용하는 것을 기술을 바탕으로 제어합니다. 기술적 제어는 보다 광범위하며 다음과 같은 기술을 포함합니다:
암호화 기술
스마트 카드
네트워크 인증
접근 제어 목록 (ACLs)
파일 무결성 감사 소프트웨어
1.2.3. 관리 제어
관리 제어란 보안에서 사람에 대한 요소를 정의합니다. 다음과 같은 방법들을 통하여 기업 내 각 직원이 보고 사용할 수 있는 자료와 그에 대한 권한을 지정 가능합니다:
교육과 자각
사고 방지와 복구 대책
직원 채용과 권할 분할 계획
직원 등록과 처리