IIA-CIA-Part1-KR 문제 366

다음 중 위험 신호에 대한 설명으로 옳지 않은 것은 무엇입니까?

IIA-CIA-Part1-KR 문제 367

새로 고용된 내부 감사인은 자신이 보유하지 않은 중요한 IT 전문 지식이 필요한 업무를 수행하고 있습니다. 감사인이 최고감사책임자에게 그의 전문성 부족을 알리지 않고 어쨌든 업무를 수행하기로 결정한 경우, 그는 IIA 윤리강령 중 어떤 원칙을 위반하게 됩니까?

IIA-CIA-Part1-KR 문제 368

조직의 최고 감사 책임자가 방금 위험 평가 프로세스를 완료하고, 가장 위험이 높은 영역을 식별하고, 각각에 감사 우선순위를 지정했습니다. 다음 중 어느 진술이 사실이고 International Professional Practices Framework와 일치합니까?
I. 항목은 조직에 대한 정량화 가능한 달러 노출 순서대로 순위를 매겨야 합니다.
II. 감사 우선순위는 주요 통제 결함의 순서에 따라야 합니다.
III. 위험 평가는 정량화되어 있지만 노출과 발생 확률에 대한 전문적인 판단의 결과입니다.

IIA-CIA-Part1-KR 문제 369

성숙한 조직에서는 최근 기존 윤리 프로그램을 변경하여 공식적인 행동 강령을 시행하고 모든 직원을 대상으로 정기적인 윤리 교육을 실시했습니다.
다음 중 어느 당사자가 이러한 활동을 감독할 책임이 있습니까?

IIA-CIA-Part1-KR 문제 370

다음 중 효과적인 규정 준수 프로그램의 요소가 될 가능성이 가장 높은 것은 무엇입니까?