CISA-KR 문제 16
조직이 암호 보호가 있는 파일에 기밀 정보를 저장하고, 그 파일은 공유 폴더에 보관됩니다. 공격자는 소셜 엔지니어링을 통해 암호를 얻어 이 정보를 훔쳤습니다.
다음 중 어떤 것을 구현하면 조직이 앞으로 이러한 유형의 사고를 예방하는 데 가장 효과적일까요?
다음 중 어떤 것을 구현하면 조직이 앞으로 이러한 유형의 사고를 예방하는 데 가장 효과적일까요?
CISA-KR 문제 17
다음 중 애자일 소프트웨어 개발 프로젝트의 수명 주기 전반에 걸쳐 보안 요구 사항이 고려되도록 보장하는 데 가장 적합한 제어 수단은 무엇입니까?
CISA-KR 문제 18
IT 통제를 설계하여 통제 목표를 달성할 책임을 주로 맡는 사람은 누구입니까?
CISA-KR 문제 19
IS 감사원은 시스템의 최근 이벤트를 검사하여 실패한 인증 및 비밀번호 변경을 관찰하고자 합니다. 다음 중 이 목적에 가장 적합한 방법은 무엇입니까?
CISA-KR 문제 20
IS 감사원은 은행 고객의 개인 및 재무 데이터가 포함된 최근 마이그레이션된 데이터베이스 시스템의 보안을 평가하라는 요청을 받았습니다. 감사원이 제자리에 있는지 확인하는 데 가장 중요한 다음 제어는 무엇입니까?
