CISA-KR 문제 221

후속 감사에서 일부 관리 조치 계획이 시작되지 않은 것으로 밝혀진 경우 IS 감사인은 가장 먼저 무엇을 해야 합니까?

CISA-KR 문제 222

IS 감사원은 IT 관련 프로세스를 개선하기 위한 조직의 계획-실행-확인-조치(PDCA) 방법을 검토하고 달성해야 할 정의된 목표의 정확성을 결정하고자 합니다. 이 상황에서 감사원은 PDCA 프로세스의 다음 단계 중 어느 단계에 주로 집중해야 합니까?

CISA-KR 문제 223

외국에 있는 지점의 지불 서비스에 대한 감사 중에 대형 글로벌 은행의 감사팀은 데이터 분석 기술을 사용하여 비정상적인 지불을 식별할 수 있는 기회를 파악했습니다. 다음 중 팀의 가장 중요한 조치 방침은 무엇입니까?

CISA-KR 문제 224

사이버 공격이 발생했을 때 확산 위험을 줄이려면 다음 보안 조치 중 어떤 것을 취해야 할까요?

CISA-KR 문제 225

사이버 공격을 받은 조직이 영향을 받은 사용자의 컴퓨터에 대한 포렌식 분석을 수행하고 있습니다. 이 프로세스를 검토하는 IS 감사원이 가장 우려해야 할 사항은 다음 중 어느 것입니까?