CISA-KR 문제 306

조직에서는 네트워크 관리자가 충분한 자격을 갖추었는지 확인하기 위해 특별히 고안된 채용 정책 및 절차를 수립했습니다. 어떤 유형의 통제가 시행되고 있습니까?

CISA-KR 문제 307

공개 키 암호화 시스템에서 스푸핑을 통한 중간자 공격 위험을 해결하기 위한 가장 중요한 요구 사항은 무엇입니까?

CISA-KR 문제 308

규정 준수 감사의 계획 단계에서 IS 감사자는 은행의 규정 준수 요구 사항 인벤토리에 데이터 위험 관리와 관련된 최근 규제 변경 사항이 포함되지 않았다는 것을 발견합니다. 감사자는 먼저 무엇을 해야 합니까?

CISA-KR 문제 309

한 조직에서 자기 테이프에 대한 야간 일괄 처리 백업을 두 번째 데이터 센터에 대한 실시간 복제로 대체할 계획입니다. 다음 중 이 변경과 관련된 가장 큰 위험은 무엇입니까?

CISA-KR 문제 310

한 조직이 최근 클라우드 문서 저장 솔루션을 구현하고 최종 사용자가 로컬 워크스테이션 하드 드라이브에 데이터를 저장하는 기능을 제거했습니다. 다음 중 IS 감사자가 가장 우려해야 할 사항은 무엇입니까?