CISA-KR 문제 26

IS 감사원이 조직의 기본 라우터 액세스 제어 목록을 검토하고 있습니다. 다음 중 어떤 것이 발견으로 이어질까요?

CISA-KR 문제 27

다음 표집 방법 중 단 하나의 오차가 발견되면 전체 표본이 불규칙하다고 간주되는 것은 무엇입니까?

CISA-KR 문제 28

IT 거버넌스 감사 중에 IS 감사자는 IT 정책과 절차가 정기적으로 검토되고 업데이트되지 않는다는 점을 지적합니다. IS 감사자에게 가장 큰 우려는 정책과 절차가 다음과 같지 않을 수 있다는 것입니다.

CISA-KR 문제 29

시스템 중단 사고를 검토하는 동안 IS 감사원은 IT 지원 직원이 자신의 권한 수준을 넘어서는 결정을 내릴 수 있는 입장에 처해 있다는 점을 발견했습니다.
앞으로 이런 상황을 예방하기 위해 가장 좋은 권장 사항은 무엇입니까?

CISA-KR 문제 30

비즈니스 애플리케이션 아웃소싱을 고려하는 조직은 먼저 다음을 수행해야 합니다.