CISA-KR 문제 556

조직의 소프트웨어 개발자는 특정 데이터 형식으로 저장된 개인 식별 정보(Pll)에 액세스해야 합니다. 개발자가 개발 및 테스트 환경에서 사용할 수 있도록 하면서 이 민감한 정보를 보호하는 가장 좋은 방법은 다음 중 어느 것입니까?

CISA-KR 문제 557

감사 계획 중에 IS 감사 관리자는 기업에서 위험이 낮은 것으로 간주하는 엔터티의 감사에 예산을 책정할지 여부를 고려하고 있습니다. 이 상황에서 다음 중 가장 좋은 행동 방침은 무엇입니까?

CISA-KR 문제 558

두 개의 인터넷 연결이 있는 조직 네트워크의 복원력을 검토하는 IS 감사자에게 가장 큰 관심사는 다음 중 어느 것일까요?

CISA-KR 문제 559

IS 감사자는 지적 재산권과 특허를 담당하는 사업부의 협업 도구와 관련된 보안 통제를 검토하고 있습니다. 다음 중 감사자가 가장 우려해야 할 관찰 사항은 무엇입니까?

CISA-KR 문제 560

다음 중 위험 노출을 적시에 식별하는 데 가장 좋은 방법은 무엇입니까?