CISA-KR 문제 436

IS 감사원은 공급업체의 인도물에 새로 인수한 제품의 소스 코드가 포함되지 않는다고 판단합니다. 이 문제를 해결하기 위해 감사원은 다음 중 어떤 것을 계약에 포함하도록 권장해야 합니까?

CISA-KR 문제 437

한 조직은 수익성을 개선하기 위해 회사를 별도의 운영 회사로 분할하기로 전략적 결정을 내렸습니다.
그러나 IT 인프라는 여전히 엔터티 간에 공유됩니다. 다음 중 IS 감사가 연간 계획의 일부로 IT 환경 내의 주요 위험 영역을 계속 포괄하도록 하는 데 가장 도움이 되는 것은 무엇입니까?

CISA-KR 문제 438

다음 중 데이터 센터 방문자 접근을 제어하는 ​​데 가장 효과적인 것은 무엇입니까?

CISA-KR 문제 439

액세스 제어 목록(ACL)을 사용하는 것은 라우터의 보안 위험을 완화하는 가장 효과적인 방법입니다. 그 이유는 다음과 같습니다. (CISA 인증 - 정보 시스템 감사자 공식 매뉴얼 또는 책에서 정답과 관련 설명/참조를 식별합니다.)

CISA-KR 문제 440

다음 중 IT 운영 위원회의 주요 책임은 무엇입니까?