CISA-KR 문제 496

금융 기관의 ID 관리 솔루션을 검토하는 IS 감사원은 일부 중요한 비즈니스 애플리케이션에 대해 애플리케이션 소유자가 식별되지 않았다는 것을 발견했습니다. 이 상황에서 다음 중 가장 큰 위험은 무엇입니까?

CISA-KR 문제 497

기업 전체 애플리케이션 인수를 위한 제안된 투자를 감사할 때 IS 감사자가 평가해야 할 가장 중요한 사항은 무엇입니까?

CISA-KR 문제 498

가상 환경에서 하이퍼바이저와 관련된 가장 큰 위험은 무엇입니까?

CISA-KR 문제 499

IS 감사원은 운영 인력이 연말 재무제표에 기여하는 스크립트를 실행하지 못했다는 것을 발견했습니다. 다음 중 가장 좋은 권장 사항은 무엇입니까?

CISA-KR 문제 500

어떤 기관에서는 이메일 본문에 포함된 링크를 클릭하는 사람에게 현금 보상을 제공하는 이메일을 발송하여 사용자의 보안 인식 수준을 테스트하는 실험을 진행했습니다.
다음 중 어떤 측정 기준이 인식 교육의 효과를 가장 잘 나타냅니까?