CISA-KR 문제 501

IS 감사원이 애플리케이션에 적용된 변경 사항의 문서를 검토하고 있습니다. 다음 중 가장 큰 우려 사항은 무엇일까요?

CISA-KR 문제 502

IS 감사원이 조직의 사이버보안 사고 대응 성숙도에 대한 검토를 계획하고 있습니다. 다음 방법론 중 가장 신뢰할 수 있는 결론을 제공하는 것은 무엇입니까?

CISA-KR 문제 503

IS 감사원은 개발자가 동일한 키를 사용하여 애플리케이션 프로그래밍 인터페이스(API)를 호출하는 여러 애플리케이션에 대한 액세스 권한을 부여했다는 것을 발견했습니다. 이 상황을 해결하기 위한 가장 좋은 권장 사항은 다음 중 무엇입니까?

CISA-KR 문제 504

조직의 방화벽을 평가할 때 IS 감사자가 확인해야 할 가장 중요한 사항은 무엇입니까?

CISA-KR 문제 505

최근 랜섬웨어 공격을 받은 조직에 대한 감사를 실시하는 IS 감사원이 가장 우려해야 할 사항은 무엇입니까?