보안 분석가가 데이터 소유자 및 기타 이해관계자의 입력을 기반으로 데이터를 분류하고 있습니다. 분석가는 세 가지 데이터 유형을 식별했습니다: 1. 재정적으로 민감한 데이터 2. 프로젝트 데이터 3. 민감한 프로젝트 데이터 분석가는 재무적으로 민감한 데이터와 민감한 프로젝트 데이터를 분리하여 추가적인 액세스 제어를 통해 데이터를 두 가지 주요 그룹으로 보호할 것을 제안합니다. 일반 프로젝트 데이터는 보안 수준이 낮은 별도의 위치에 저장됩니다. 일부 이해관계자는 이 권고안에 대해 다음과 같이 우려하고 있습니다
A. 데이터 결합과 관련된 위험을 정량적으로 평가하고 이해관계자가 제기한 우려를 거부하거나 수용합니다
B. 영향을 받는 이해관계자와 만나 새로 제기된 위험을 해결하기에 충분한 보안 제어가 무엇인지 결정합니다
C. 정성적 방법을 사용하여 각 프로젝트의 총 위험 점수를 결정하고 도출된 점수를 사용하여 데이터를 더 세밀하게 분리합니다
D. 사용 가능한 데이터 저장 장치의 수를 늘려 중요하지 않은 프로젝트 데이터를 물리적으로 분리할 수 있는 충분한 용량을 확보하세요