CISA-KR 문제 406
사업부 매각 후 직원은 새로운 조직으로 이동하지만 이전 고용주의 IT 장비에 대한 액세스 권한은 그대로 유지됩니다. IS 감사자는 두 조직 모두 장비에 대한 허용 가능한 사용 정책에 동의하고 문서화할 것을 권장했습니다. 어떤 유형의 제어가 권장됩니까?
CISA-KR 문제 407
다음 중 조직의 클라우드 서비스 공급자에 대한 아웃소싱 계약을 검토할 때 IS 감사자가 가장 우려하는 점은 무엇입니까?
CISA-KR 문제 408
다음 중 데이터베이스 보안 감사 결과 중 심각한 보안 노출 위험이 가장 큰 것은 무엇입니까?
CISA-KR 문제 409
다음 중 API(응용 프로그래밍 인터페이스) 통합 구현과 관련된 도청 위험을 완화하기 위한 IS 감사인의 최선의 권장 사항은 무엇입니까?
CISA-KR 문제 410
다음 중 정보 보안 제어를 검토하는 IS 감사인이 가장 우려해야 하는 사항은 무엇입니까?
