물리적 보안은 적절한 시설 건설, 화재 및 물 보호, 도난 방지 메커니즘, 침입 감지 시스템 및 준수되고 시행되는 보안 절차를 통해 달성됩니다. 다음 중 이러한 유형의 보안을 달성하는 구성 요소가 아닌 것은 무엇입니까?
정답: B
무결성 통제 메커니즘은 물리적 보안의 일부가 아닙니다. 다른 모든 비방자는 정확했습니다. 이것은 물리적 보안에 속하지 않는 잘못된 것이었습니다. 다음은 SearchSecurity 웹 사이트에서 추출한 자세한 내용입니다. 정보 보안은 컴퓨터 시스템이 작동하는 물리적 공간의 보안 및 관리에 달려 있습니다. CISSP 시험의 공통 지식 체계의 영역 9는 관리, 기술 및 물리적 통제를 사용하여 물리적 공간, 시스템 및 그 안에서 일하는 사람들을 보호하는 문제를 해결합니다. 그만큼
다음 질문이 다룹니다.
시설 관리: 유지 관리 및
현장 선정부터 비상 사태까지 물리적 작전 공간 보호
응답.
위험, 문제 및 보호 전략: 위험 식별 및 보안 선택
보호 구성 요소.
경계 보안: 일반적인 물리적 보호 제어.
시설관리
시설 관리는 다음과 같은 기업 보안의 복잡한 구성 요소입니다.
물리적 정보 시스템의 관리에 안전한 물리적 사이트의 계획
환경. 시설 관리 책임에는 부지 선택 및 물리적
보안 계획(예: 시설 건설, 설계 및 배치, 화재 및 수해 피해
보호, 도난 방지 메커니즘, 침입 탐지 및 보안 절차.) 보호
사람과 자산 모두로 확장되어야 합니다. 필요한 보호 수준은
자산 및 데이터의 가치. CISSP@ 후보자는 임계 경로의 개념을 배워야 합니다.
구성 요소의 비즈니스 기능 중요도를 결정하는 수단으로서의 분석
운영 및 교체 비용. 또한, 학생들은 취득해야
보안 시설의 최적 위치 및 물리적 속성에 대한 이해. 이 영역에서 다루는 질문 중에는 현장 검사, 위치, 접근성 및
지역 범죄율 및 다음과 같은 자연 재해의 가능성을 고려한 모호함
홍수나 지진.
이 영역은 보호 품질과 같은 건축 자재의 품질도 포함합니다.
하중 능력, 그리고 강제로 인한 위험을 최소화하기 위해 구조를 배치하는 방법
진입 및 우발적 손상. 규정 준수 또한 선호되는 대로 다루어집니다.
소방서 및 경찰서와 같은 시민 보호 서비스에 대한 근접성. 에 주의를 기울인다
위치, 구성(출입구/출구)을 포함한 컴퓨터 및 장비실
요구 사항) 및 현장의 배선 분배 센터와의 근접성.
물리적 위험, 문제 및 보호 전략
물리적 보안 위험의 개요에는 도난, 서비스 중단, 물리적 보안 위험이 포함됩니다.
손상, 손상된 시스템 무결성 및 정보의 무단 공개.
정전, 서비스, 통신 손실로 인해 비즈니스 중단이 나타날 수 있습니다.
연결 및 물 공급. 또한 전자 보안을 심각하게 손상시킬 수 있습니다.
경보/응답 장치를 모니터링합니다. 백업 옵션도 이 도메인에서 다룹니다.
간단한 공식으로 위험 노출을 정량화하는 전략.
예방 보안에 대한 투자는 비용이 많이 들 수 있습니다. 사람 기술의 적절한 중복,
시스템과 인프라는 보존할 데이터와 자산의 중요성을 기반으로 해야 합니다. 따라서 비용에 적합한 통제의 선택을 결정하는 데 도움이 되는 전략이 제시됩니다. 이 영역에서 다루는 질문에는 규제 및 법적 요구 사항, 자물쇠 및 울타리와 같은 공통 표준 보안 보호, 유지 관리 및 재해 지원을 위한 서비스 수준 계약 설정의 중요성이 있습니다. 최적화 접근 방식의 완성은 평균 고장 시간과 평균 수리 시간(평균 장비 수명 추정에 사용)을 결정하기 위한 간단한 계산입니다. 이는 중복 장비 구매 및 유지 관리의 비용/편익을 추정하는 데 필수적입니다.
컴퓨터 시스템의 생명선으로서 전원 공급 장치의 적절성, 품질 및 보호에 특별한 주의를 기울입니다. CISSP 응시자는 품질(예: 과도 잡음 대 청정 전력)에 대한 개념을 포함하여 전원 공급 장치 개념 및 용어를 이해해야 합니다. 간섭 유형(EMI 및 RFI); 스파이크 및 서지에 의한 전력 초과, 오류 또는 정전으로 인한 전력 손실, 처짐 및 절전으로 인한 전력 저하와 같은 중단 유형. 백업 전력의 시간당 총 비용을 결정하기 위한 간단한 공식이 제공됩니다. 테스트를 통해 전원 신뢰성을 입증하는 것이 권장되며 제공되는 기본 및 대체 전원에 대한 최소 요구 사항을 포함하여 세 가지 전원 보호 접근 방식(대기 UPS, 전력선 조절기 및 백업 소스)의 이점에 대해 설명합니다.
온도, 습도를 제어하고 정전기를 줄이는 데 사용되는 양압 배수 및 기후 모니터링 장치의 가치를 포함하여 이 영역에서 환경 제어가 탐구됩니다. 최적의 온도 및 습도 설정이 제공됩니다. 권장 사항에는 비상 시의 엄격한 절차, 일반적인 위험(예: 팬 차단) 방지, 정전기 방지 완장 및 습도계 사용이 포함됩니다. 적절한 환기를 위한 양압과 공기로 인한 오염물질 모니터링이 강조됩니다.
여러 탐지 대응 시스템의 장단점이 이 영역에서 깊이 탐구됩니다. 연소의 개념, 화재 등급 및 소화기 등급이 자세히 설명되어 있습니다. 연기 활성화, 열 활성화 및 화염 활성화 장치와 자동 전화 접속 경보 뒤에 있는 메커니즘과 그 장점, 비용 및 단점을 다룹니다. 화재원의 종류를 구분하고 각각의 화재진압방법의 실효성을 포함하고 있다. 예를 들어, Halon 및 승인된 교체품, 물 스프링클러 사용 장비에 대한 고유한 위험 및 이점이 보장됩니다.
관리 제어 물리적 보안 도메인은 물리적 사이트 및 자산에 적용되는 관리 제어도 다룹니다. 숙련된 인력, 이들 간의 지식 공유, 직무 분리, 장비 및 환경의 관리 및 유지 관리에 대한 적절한 감독의 필요성이 강조됩니다. 고용 확인, 직원 유지 관리 활동 및 권장 해고 절차를 포함한 관리 업무 목록이 제공됩니다. 비상 조치에는 대피 및 시스템 종료 절차에 대한 책임, 재해 및 비즈니스 연속성 계획과의 통합, 다양한 유형의 비상 상황에서 문서화된 절차를 쉽게 사용할 수 있도록 보장, 주기적인 장비 테스트 일정, 문서, 절차 및 복구 계획의 관리 검토, 책임 위임이 포함됩니다. ,
경계 보안 도메인 9는 공간에 대한 액세스를 제어하는 데 사용되는 장치와 기술도 다룹니다. 여기에는 액세스 제어 장치, 감시 모니터링, 침입 감지 및 시정 조치가 포함됩니다. 울타리 높이 및 배치, 조명 배치 및 유형을 포함하여 최적의 외부 경계 보호를 위한 사양이 제공됩니다. 도어 유형 및 잠금 특성 선택에 대해 다룹니다. 비디오 모니터링, 경비원, 개, 근접 감지 시스템, 광전/측광 시스템, 파형 장치, 수동 적외선 시스템, 소리 및 동작 감지기, 특히 컴퓨터 도난을 해결하십시오. 방 잠금 유형 - 사전 설정 및 암호 잠금(및 그 변형) - 장치 잠금, 휴대용 랩톱 잠금 장치, 잠글 수 있는 서버 베이, 스위치 제어 잠금 장치 및 슬롯 잠금 장치, 포트 제어 장치, 주변 장치 스위치 제어 장치 및 케이블 트랩 잠금 장치도 포함됩니다. 사이트 진입을 위해 승인된 사용자를 식별하는 데 사용되는 개인 액세스 제어 방법은 편승과 같은 사회 공학적 위험에 대해 자세히 설명합니다. 무선 근접 장치, 사용자 액세스 및 시스템 감지 판독기 모두(즉, 응답기 기반, 수동 장치 및 현장 전원 장치) 이 영역에서 다룹니다.
이제 Domain 9의 주요 개념을 소개했으므로 Domain 9, Physical Security 비디오 시청 CISSP Essentials Security School 메인 페이지로 돌아가기 CISSP 인증 교육에 대한 모든 SearchSecurity.com 리소스 보기 출처: HARRIS, Shon, All- 통합 CISSP 인증 시험 가이드, McGraw-Hill/Osborne, 2001년, 280페이지.