CISA-KR 문제 266

IS 감사원은 최근 릴리스의 결함으로 인해 텔러 거래 시스템이 고객에게 수수료를 잘못 청구한 최근 생산 사고를 발견했습니다. 감사원의 다음 단계는 다음 중 어느 것입니까?

CISA-KR 문제 267

침투 테스트 주기의 어느 단계에서 테스터는 식별된 취약점을 활용해 대상 시스템에 액세스를 시도합니까?

CISA-KR 문제 268

IS 감사자는 중요 시스템의 백업이 비즈니스 연속성 계획(BCP)에 설정된 복구 지점 목표(RPO)에 따라 수행되지 않는다는 것을 발견했습니다. 감사자는 다음에 무엇을 해야 합니까?

CISA-KR 문제 269

다음 중 사물 인터넷(IoT) 기기를 잠재적인 사이버 공격으로부터 보호하는 데 가장 중요한 보안 조치는 무엇입니까?

CISA-KR 문제 270

다음 중 조직의 사고 대응 프로그램의 효과를 나타내는 가장 좋은 지표는 무엇입니까?