사이버 위협으로부터 정보 시스템의 취약점을 분석 및 평가한 후 개선하는 일련의 과정항목별 세부 점검항목을 파악하여 취약점 분석을 수행취약점 발견 시, 위험등급을 부여하고 개선 방향을 수립1. 취약점 분석 · 평가 범위 및 항목정보 시스템과 정보 시스템 자산에 직 · 간접적으로 관여된 물리적, 관리적, 기술적 분야를 포함상, 중, 하 3단계로 중요도 분리상 : 필수적으로 점검중, 하 : 회사의 사정에 따라 선택적으로 점검 2. 수행 정차 및 방법1) 취약점 분석 · 평가 계획 수립수행 주체, 수행 절차, 소요 예상, 산출물 등의 세부 계획 수립2) 취약점 분석 · 평가 대상 선별정보 시스템의 자산을 식별하고 유형별로 그룹화하여 취약점 대상 목록을 작성식별된 대상 목록의 각 자산에 대해 중요도 산정3) 취약..