CISA-KR 문제 301
IS 감사인은 사내 시스템 개발 수명 주기(SDLC) 프로젝트가 사용자 사양을 충족하지 않는다는 사실을 알게 됩니다. 감사인은 다음 중 어느 단계에서 요구 사항을 먼저 검토해야 합니까?
CISA-KR 문제 302
다음 중 웹 서버에 고객 데이터를 저장하는 것과 관련된 가장 큰 위험은 무엇입니까?
CISA-KR 문제 303
다음 중 조직이 IS 감사에서 합의된 실행 계획이 구현되도록 하는 데 도움이 되는 가장 효과적인 방법은 무엇입니까?
CISA-KR 문제 304
다음 중 조직의 새로 구현된 온라인 보안 인식 프로그램을 검토하는 IS 감사인에게 가장 중요한 문제는 무엇입니까?
CISA-KR 문제 305
IS 감사인이 애플리케이션의 시스템 로그에 기록된 액세스 샘플을 분석하고 있습니다. 감사인은 한 가지 예외가 발견되면 집중 조사를 시작하려고 합니다. 어떤 샘플링 방법이 적절합니까?
