CISA-KR 문제 416

한 금융 그룹은 최근 새로운 기술과 프로세스를 구현했습니다. 어떤 유형의 IS 감사가 부서 목표가 충족되었다는 것을 가장 높은 수준으로 보장할 수 있을까요?

CISA-KR 문제 417

보안 감사 중에 IS 감사자는 엔터프라이즈 침입 방지 시스템(IPS)에서 얻은 로그 항목을 검토하는 업무를 맡습니다. 감사자가 IPS 구성의 오류를 나타낼 수 있는 일련의 기록된 이벤트를 놓칠 가능성과 관련된 위험 유형은 무엇입니까?

CISA-KR 문제 418

프로젝트 감사 중에 IS 감사원은 프로젝트 보고서가 현재 진행 상황을 정확하게 반영하지 않는다는 점을 발견합니다.
다음 중 가장 큰 영향은 무엇인가?

CISA-KR 문제 419

어떤 조직에서는 데이터 센터에 들어가려면 키 카드를 사용해야 합니다. 최근에 각 직원에 대한 생체 인증이 필요한 제어가 구현되었습니다. 어떤 유형의 제어가 추가되었습니까?

CISA-KR 문제 420

미션 크리티컬 애플리케이션은 1노드 데이터베이스 서버를 활용합니다. 여러 차례에 걸쳐 데이터베이스 서비스가 일상적인 패치를 수행하기 위해 중단되어 애플리케이션 중단이 발생했습니다. 다음 중 IS 감사자가 가장 우려해야 할 사항은 무엇입니까?