CISA-KR 문제 121

IS 감사원이 조직의 사이버보안 사고 대응 성숙도에 대한 검토를 계획하고 있습니다. 다음 방법론 중 가장 신뢰할 수 있는 결론을 제공하는 것은 무엇입니까?

CISA-KR 문제 122

사업부에서 IT 위험을 관리하기 위해 다양한 방법을 사용할 때, 조직의 전반적인 IT 위험 감수성을 판단하는 데 가장 적합한 접근 방식은 다음 중 어느 것입니까?

CISA-KR 문제 123

재해 복구 계획(DRP)에서 정의하는 데 가장 중요한 것은 무엇입니까?

CISA-KR 문제 124

조직의 보안 정책은 모든 신입 직원이 적절한 보안 인식 교육을 받아야 한다고 규정하고 있습니다. 다음 중 어떤 지표가 이 정책을 준수하는 데 가장 적합할까요?

CISA-KR 문제 125

조직에는 허용 가능한 사용 정책이 있지만 사용자는 정책을 공식적으로 인정하지 않습니다.
이 발견으로 인해 발생할 수 있는 가장 큰 위험은 다음 중 어느 것입니까?