CISA-KR 문제 16

IS 감사인은 웹 응용 프로그램의 유효성 검사 컨트롤이 서버 측에서 브라우저로 이동하여 성능을 향상시키는 것을 발견했습니다. 이렇게 하면 성공적인 공격의 위험이 증가할 가능성이 큽니다.

CISA-KR 문제 17

다음 중 위험 평가를 수행하는 주된 이유는 무엇입니까?

CISA-KR 문제 18

다음 비즈니스 연속성 활동 중 중요한 기능의 복구를 우선시하는 것은 무엇입니까?

CISA-KR 문제 19

보안 감사 중에 IS 감사자는 엔터프라이즈 IPS(침입 방지 시스템)에서 얻은 로그 항목을 검토하는 작업을 수행합니다. 감사인이 IPS 구성의 오류를 나타낼 수 있는 일련의 기록된 이벤트를 놓칠 가능성과 관련된 위험 유형은 무엇입니까?

CISA-KR 문제 20

IT 균형 성과표는 주로 다음 용도로 사용됩니다.