CISA-KR 문제 61

시간이 지남에 따라 IT 프로세스를 지속적으로 개선하기 위한 권장 사항을 제시할 때 IS 감사자에게 가장 유용한 것은 다음 중 무엇입니까?

CISA-KR 문제 62

조직이 재해 복구에 대한 책임을 이행하기 위해 IS 기능을 아웃소싱한 경우 조직은 다음을 수행해야 합니다.

CISA-KR 문제 63

외부 감사 회사가 시스템 구현 프로젝트에 대한 검증 및 확인 검토를 수행하기 위해 고용되었습니다. IS 감사자는 회귀 테스트가 프로젝트 계획의 일부가 아니며 시스템 구현 팀에서 수행하지 않았다는 것을 파악했습니다. 팀에 따르면 수행 중인 병렬 테스트가 충분하여 회귀 테스트가 불필요합니다. 감사자의 다음 단계는 무엇이어야 합니까?

CISA-KR 문제 64

소규모 조직이 급속한 성장을 경험하고 있으며, 새로운 정보 보안 정책을 수립할 계획입니다.
다음 중 정책 수립과 가장 관련성이 높은 것은 무엇입니까?

CISA-KR 문제 65

조직의 최종 사용자 컴퓨팅(EUC)과 관련된 위험을 평가하는 IS 감사자에게 가장 큰 관심사가 되어야 하는 결과는 무엇입니까?