CISA-KR 문제 291

지속적인 배포 프로그램의 일부로서 보안 코드 검토는 어떤 유형의 제어입니까?

CISA-KR 문제 292

조직은 중앙 프로덕션 데이터베이스의 데이터에 액세스하는 데스크톱 애플리케이션으로 제어 보고서를 생성합니다. 다음 중 IS 감사자가 이러한 보고서의 신뢰성에 대해 우려할 만한 것은 무엇입니까?

CISA-KR 문제 293

조직의 정보 분류 프로세스에서 IS 감사자의 주요 역할은 다음 중 무엇입니까?

CISA-KR 문제 294

관련 업무를 수행하는 사람이 승인 권한도 가지고 있는 경우, 다음 책임 영역 중 어느 부분에서 업무 분리 갈등이 가장 심할까요?

CISA-KR 문제 295

조직의 프로비저닝 프로세스의 효과성을 검증할 때 어떤 샘플링 기술을 사용하는 것이 가장 적합합니까?