抑止的統制(Deterrent Control)
抑止的統制とは、ひとことで言えば、攻撃者や違反者が「やめておこう」と思うように心理的に行動を抑止するためのコントロールです。たとえば、警告看板、監視カメラの存在を示す表示、罰則を明記したセキュリティポリシー、ログイン失敗時の警告メッセージなどが該当します。予防的統制が物理的・技術的に行為自体を阻止するのに対し、抑止的統制は意思決定段階で行動を思いとどまらせる点が特徴です。CISSPでは「監視カメラは抑止と発見の両方の機能を持つ」といった複合機能も問われます。

