CISA-KR 문제 606

보안 감사 중에 IS 감사자는 엔터프라이즈 침입 방지 시스템(IPS)에서 얻은 로그 항목을 검토하는 업무를 맡습니다. 감사자가 IPS 구성의 오류를 나타낼 수 있는 일련의 기록된 이벤트를 놓칠 가능성과 관련된 위험 유형은 무엇입니까?

CISA-KR 문제 607

한 조직이 최근 미국 데이터 웨어하우스를 레거시 시스템에서 클라우드의 다른 아키텍처로 마이그레이션했습니다. 다음 중 새로운 데이터 아키텍처를 검토하는 IS 감사원이 가장 우려해야 할 사항은 무엇입니까?

CISA-KR 문제 608

IS 감사원이 사내 소프트웨어 개발 솔루션에 대한 릴리스 관리 프로세스를 검토하고 있습니다. 어떤 환경에서 소프트웨어 버전이 프로덕션과 동일할 가능성이 가장 높습니까?

CISA-KR 문제 609

침해가 발생한 후, 고객에게 개인 정보가 침해되었을 수 있다는 사실을 통지해야 하는 최대 시간을 결정하는 가장 좋은 출처는 무엇입니까?

CISA-KR 문제 610

재해로 인해 데이터 센터를 더 이상 사용할 수 없는 경우, 다음 중 가장 먼저 수행해야 할 작업은 무엇입니까?