CISA-KR 문제 296

네트워크 분석가는 근무 시간 이후에 네트워크를 모니터링하고 중요한 서버를 손상시키려는 무차별 대입 시도로 보이는 활동을 감지합니다. 경고를 검토하여 정확성을 확인한 후, 그 다음에 무엇을 해야 할까요?

CISA-KR 문제 297

소규모 사업 단위에서 통제 자체 평가(CSA) 프로그램을 구현하고 내부 감사 기능을 활용하여 매년 내부 통제를 테스트하고 있습니다. 다음 중 이 접근 방식의 가장 중요한 이점은 무엇입니까?

CISA-KR 문제 298

다가올 감사를 위한 워크스루 절차 중에 IS 감사원은 범위 내 주요 애플리케이션이 SaaS(Software as a Service) 계약의 일부임을 지적합니다. 감사원은 다음에 무엇을 해야 합니까?

CISA-KR 문제 299

조직이 온사이트에서 완전 원격 비즈니스 운영으로 영구적으로 전환 중입니다. 기존 비즈니스 영향 분석(BIA)은 언제 검토해야 합니까?

CISA-KR 문제 300

소프트웨어 개발의 폭포수 라이프사이클 모델은 다음 중 어떤 상황에 가장 적합할까요?