CISA-KR 문제 376
회사에서는 모든 프로그램 변경 요청(PCR)이 승인되고 모든 수정 사항이 자동으로 기록되도록 요구합니다. 다음 IS 감사 절차 중 어느 것이 프로덕션 프로그램에 승인되지 않은 변경이 이루어졌는지 가장 잘 판단할 수 있을까요?
CISA-KR 문제 377
가상 환경에서 하이퍼바이저와 관련된 가장 큰 위험은 무엇입니까?
CISA-KR 문제 378
IS 감사원은 조직에 양질의 보안 정책이 있다고 결론 내립니다. 다음 중 가장 중요한 것은 무엇입니까? 정책은 다음과 같아야 합니다.
CISA-KR 문제 379
IS 감사자가 네트워크 장치 관리를 감사할 때 검증해야 할 가장 중요한 것은 무엇입니까?
CISA-KR 문제 380
규정 준수 감사의 계획 단계에서 IS 감사자는 은행의 규정 준수 요구 사항 인벤토리에 데이터 위험 관리와 관련된 최근 규제 변경 사항이 포함되지 않았다는 것을 발견합니다. 감사자는 먼저 무엇을 해야 합니까?
