6530200339

View on GitHub

Qualitative

CISSP Glossary - Student Guide

Trustnetinc

สรุปตามความเข้าใจ : คำว่า “Qualitative” คือ การวัดความเสี่ยงของระบบความปลอดภัยโดยไม่มีการใช้ตัวเลขในการวัดเลย โดยการวัดความเสี่ยงเชิงคุณภาพจะเป็นการวัดแบบระดับ เช่น Grades เสี่ยงน้อยมาก (A) , เสี่ยงน้อย (B) , เสี่ยงปานกลาง (C) , เสี่ยงมาก (D) , เสี่ยงมากที่สุด (F)
Range (1-4) 1.เสี่ยงมากที่สุด , 2.เสี่ยงมาก , 3.เสี่ยงปานกลาง , 4.เสี่ยงน้อย

ตัวอย่าง : วิธีการประเมินความเสี่ยงของระบบการลงทะเบียนของภาครัฐในแต่ละเฟส เฟสแรกทำการประเมินแล้ว มีความเสี่ยงน้อย เราจะใช้เกณฑ์ Grade ในการประเมินจะได้ผลลัพธ์คือ A คือ มีความเสี่ยงน้อยมาก ซึ่งจะทำให้เราสามารถประเมินในแต่ละเฟสได้อย่างง่าย และสามารถเห็นภาพรวมของระบบ การลงทะเบียนของภาครัฐ

ที่มา

6530200703 นายปุณกัณฑ์ ปุญสิริ My buddy

6530200339 นายภาณุพงศ์ ทองเชิด My profile