CISA-KR 문제 231

IS 감사인은 애플리케이션 시스템 변경 제어에 대한 문서를 검토하고 프로덕션에 적용하기 전에 테스트되지 않은 여러 패치를 식별합니다. 다음 중 이 상황에서 가장 중요한 위험은 무엇입니까?

CISA-KR 문제 232

보안 감사 중에 IS 감사자는 엔터프라이즈 IPS(침입 방지 시스템)에서 얻은 로그 항목을 검토하는 작업을 수행합니다. 감사인이 IPS 구성의 오류를 나타낼 수 있는 일련의 기록된 이벤트를 놓칠 가능성과 관련된 위험 유형은 무엇입니까?

CISA-KR 문제 233

프로그래머가 프로덕션 환경에서 데이터를 변경할 수 있는 권한이 있는지 확인하는 가장 좋은 방법은 다음을 검토하는 것입니다.

CISA-KR 문제 234

다음 중 분실된 회사 소유 모바일 장치에 대한 무단 액세스 위험을 최소화하기 위한 최선의 제어는 무엇입니까?

CISA-KR 문제 235

내년에 수행할 IS 감사를 선택하기 위한 기본 기준은 무엇입니까?