CISA-KR 문제 236
조직의 정보 보안 정책을 검토할 때 IS 감사자는 정책이 주로 다음을 기준으로 정의되었는지 확인해야 합니다.
CISA-KR 문제 237
IS 감사자가 최종 보고서를 제출하기 전에 경영진과 관찰 내용을 논의해야 하는 가장 중요한 이유는 무엇입니까?
CISA-KR 문제 238
다음 중 조직 내에서 부적절한 네트워크 활동을 감지하기 위한 통제의 적절성을 판단하는 가장 좋은 방법은 무엇입니까?
CISA-KR 문제 239
사고 대응 관리 프로세스를 검토하는 IS 감사원은 재발 사고에 대한 해결 시간이 개선되지 않았다는 것을 알아챘습니다. 다음 중 감사원의 가장 좋은 권장 사항은 무엇입니까?
CISA-KR 문제 240
유용하려면 핵심 성과 지표(KPI)가 반드시 있어야 합니다.
