CISA-KR 문제 356

IS 감사자는 보고 시스템에 대한 읽기 전용 사용자에 대한 정기적인 검토가 수행되지 않음을 발견했습니다.
다음 중 IS 감사인이 취해야 할 다음 조치는 무엇입니까?

CISA-KR 문제 357

IS 감사자는 조직의 사고 관리 프로세스 및 절차를 검토하고 있습니다. 다음 중 감사인의 가장 큰 관심사는 무엇입니까?

CISA-KR 문제 358

다음 중 승인된 액세스의 의도하지 않은 오용을 완화하기 위한 가장 효과적인 제어는 무엇입니까?

CISA-KR 문제 359

조직은 클라우드 기반 SaaS(Software as a Service) 모델을 사용하여 데이터를 백업하는 외부 공급업체에 의존합니다. 다음 중 데이터 백업 및 검색과 관련하여 조직에 가장 큰 위험은 무엇입니까?

CISA-KR 문제 360

다음 중 IS 감사인이 데이터 유출 위험을 줄이기 위한 가장 효과적인 예방 통제 수단으로 권장하는 것은 무엇입니까?