CISA-KR 문제 416

IS 감사원은 통제 자체 평가(CSA) 프로그램에 지원을 제공하라는 요청을 받았습니다. 다음 중 프로그램에서 감사원의 역할 범위를 가장 잘 나타내는 것은 무엇입니까?

CISA-KR 문제 417

시스템 중단 사고를 검토하는 동안 IS 감사원은 IT 지원 직원이 자신의 권한 수준을 넘어서는 결정을 내릴 수 있는 입장에 처해 있다는 점을 발견했습니다.
앞으로 이런 상황을 예방하기 위해 가장 좋은 권장 사항은 무엇입니까?

CISA-KR 문제 418

다음 중 어느 테스트가 최근 서브루틴의 변경으로 인해 다른 서브루틴에서 발생한 오류를 감지할 가능성이 가장 높습니까?

CISA-KR 문제 419

조직의 인시던트 관리 프로세스 설계를 평가하는 IS 감사자에게 가장 중요한 사항은 무엇일까요?

CISA-KR 문제 420

한 조직에서 자기 테이프에 대한 야간 일괄 처리 백업을 두 번째 데이터 센터에 대한 실시간 복제로 대체할 계획입니다. 다음 중 이 변경과 관련된 가장 큰 위험은 무엇입니까?