CISA-KR 문제 156

보안 사고 프로세스를 검토하는 IS 감사원은 사고가 해결되고 종결되었지만 근본 원인은 조사되지 않았다는 것을 깨닫습니다. 이 상황에서 다음 중 가장 우려되는 것은 무엇입니까?

CISA-KR 문제 157

감사에서 컴퓨터 시스템이 주문 요청에 순차적인 구매 주문 번호를 할당하지 않는다는 사실이 확인되었습니다. IS 감사자는 경영진이 이 발견 사항을 해결했는지 확인하기 위해 감사 후속 조치를 실시하고 있습니다. 다음 중 가장 신뢰할 수 있는 후속 조치 절차는 무엇입니까?

CISA-KR 문제 158

다음 중 새로운 IT 구현이 엔터프라이즈 아키텍처(EA) 원칙 및 요구 사항에 부합하도록 보장하는 가장 좋은 방법은 무엇입니까?

CISA-KR 문제 159

한 회사가 급여 시스템을 외부 서비스에서 내부 패키지로 전환했습니다. 4월의 급여 처리가 병렬로 실행되었습니다. 전환 후 데이터의 완전성을 검증하기 위해 이전 시스템과 새 시스템을 비교하는 다음 중 어느 것이 가장 효과적일까요?

CISA-KR 문제 160

보안 서버실에는 직원이 배지를 사용하여 출입할 때마다 이름, 날짜, 시간 정보를 기록하는 배지 판독 시스템이 있습니다. IS 감사원은 시스템 로그를 검토할 때 일부 직원이 방에 들어오지만 나가지 않는 기록을 발견합니다. 다음 중 가장 효과적인 보상 통제는 어느 것입니까?