CISA-KR 문제 406

프로젝트 위험 관리 관행을 검토할 때, 다음 중 어떤 결과가 가장 큰 관심사가 될까요?

CISA-KR 문제 407

감사 계획 중에 IS 감사 관리자는 기업에서 위험이 낮은 것으로 간주하는 엔터티의 감사에 예산을 책정할지 여부를 고려하고 있습니다. 이 상황에서 다음 중 가장 좋은 행동 방침은 무엇입니까?

CISA-KR 문제 408

조직의 보안 프로그램의 효율성을 측정하는 가장 중요한 방법은 다음과 같습니다.

CISA-KR 문제 409

IS 감사원은 조직이 선택한 IT 운영 체제 소프트웨어에 대한 더 나은 이해를 얻고자 합니다.
다음 중 어떤 내용을 검토하는 것이 가장 도움이 될까요?

CISA-KR 문제 410

데이터 손실 방지(DLP)에 초점을 맞춘 보안 검토에서 조직이 클라우드에 저장된 데이터에 대한 가시성이 없다는 사실이 밝혀졌습니다. 이 문제를 해결하기 위한 IS 감사원의 최선의 권장 사항은 무엇입니까?