[9급 국가직 정보보호론 2024년 12번]

위험 평가 방법에 대한 설명으로 옳지 않은 것은?
정보보호론
  1. 정성적 위험 평가는 자산에 대한 화폐가치 식별이 어려운 경우 이용한다.
  2. 정량적 분석법에는 델파이법, 시나리오법, 순위결정법, 브레인스토밍 등이 있다.
  3. 정성적 분석법은 위험 평가 과정과 측정기준이 주관적이어서 사람에 따라 결과가 달라질 수 있다.
  4. 정량적 위험 평가 방법에 의하면 연간 기대 손실은 위협이 성공했을 경우의 예상 손실액에 그 위협의 연간 발생률을 곱한 값이다.
정답 ②

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)