CISA-KR 문제 406

사고 대응 관리 프로세스를 검토하는 IS 감사원은 재발 사고에 대한 해결 시간이 개선되지 않았다는 것을 알아챘습니다. 다음 중 감사원의 가장 좋은 권장 사항은 무엇입니까?

CISA-KR 문제 407

IS 감사원은 공유 고객 관계 관리(CRM) 시스템에 대한 액세스 제어를 평가하고 있습니다.
다음 중 가장 큰 우려 사항은 무엇일까요?

CISA-KR 문제 408

다음 중 비즈니스 영향 분석(B1A)을 수행하는 데 가장 유용한 정보를 제공하는 것은 무엇입니까?

CISA-KR 문제 409

보안 사고 발생 후 수행한 사후 검토 결과를 IS 감사자가 검토해야 하는 가장 중요한 이유는 다음 중 무엇입니까?

CISA-KR 문제 410

IS 감사인이 과거 기간 항목을 추적 조사한 결과, 경영진이 감사 결과를 해결하지 않은 사실을 발견했습니다.
IS 감사원의 다음 조치는 다음 중 무엇이어야 할까요?