CISA-KR 문제 71

IS 감사원은 액세스 권한이 주기적으로 검토되거나 업데이트되지 않는다는 사실을 알게 되었습니다. 다음 중 어느 것이 승인된 직원이 거래를 실행했는지 여부를 판단하는 데 가장 좋은 증거를 제공할까요?

CISA-KR 문제 72

IS 감사원이 여러 애플리케이션의 처리를 단일 대형 서버로 통합하기로 한 결정을 검토하고 있습니다. 다음 중 이 결정으로 인해 가장 큰 영향을 받은 것은 무엇입니까?

CISA-KR 문제 73

애플리케이션이 개별 최종 사용자 계정을 사용하여 기본 데이터베이스에 액세스할 때 발생할 수 있는 가장 심각한 위험은 무엇입니까?

CISA-KR 문제 74

어떤 조직은 제3자와 협력하여 백업 드라이브를 외부 보관 시설로 운반했습니다.
드라이브를 보내기 전에 가장 중요한 것은 무엇입니까?

CISA-KR 문제 75

조직이 데이터 처리 기능을 서비스 제공자에게 아웃소싱했습니다. 서비스 제공자가 조직의 목표를 계속 충족하는지 여부를 가장 잘 판단하는 것은 다음 중 어느 것입니까?