CISA-KR 문제 286

감사 중에 IT 관련 모든 IT 팀이 결과에 대해 합의했지만, 어느 팀도 시정 조치를 담당하려 하지 않거나 자신의 책임 범위 내에서 결과를 고려하지 않는 경우가 있습니다. 다음 중 IS 감사자가 취할 수 있는 가장 좋은 조치는 무엇입니까?

CISA-KR 문제 287

사고 대응 계획을 위한 테이블탑 훈련의 가장 중요한 이점은 무엇입니까?

CISA-KR 문제 288

조직에는 IT 전략 위원회와 IT 운영 위원회가 모두 있습니다. IT 운영 위원회의 회의록을 검토할 때 IS 감사원은 위원회가 다음을 발견할 것으로 예상합니다.

CISA-KR 문제 289

어떤 프로세스에서 회귀 테스트가 가장 일반적으로 사용됩니까?

CISA-KR 문제 290

웹 애플리케이션은 조직에서 사내적으로 개발합니다. 다음 중 어느 것이 IS 감사자에게 애플리케이션이 외부 공격으로부터 안전하다는 가장 좋은 증거를 제공할까요?