CISA-KR 문제 241

한 조직의 이메일 서비스는 제3자 업체에서 호스팅하고 있으며, 서비스 수준 계약(SLA)에 따라 99.9%의 가용성을 보장해야 합니다. 정보 시스템(IS) 감사자는 해당 서비스가 지난 5개월 동안 가용성 기준을 충족하지 못했음을 발견했습니다. 다음 중 감사자가 제시할 수 있는 가장 적절한 권고 사항은 무엇일까요?

CISA-KR 문제 242

채용 대행 업체가 기업의 신규 채용 직원과 관련된 개인 식별 정보(PII)를 처리합니다. 제3자 위험 관리 프로세스를 검토하는 정보 시스템(IS) 감사자가 가장 우려할 만한 사항은 무엇일까요?

CISA-KR 문제 243

정보 시스템 감사자는 조직에서 선택한 IT 운영 체제 소프트웨어에 대한 이해도를 높이고자 합니다. 다음 중 검토에 가장 도움이 될 만한 사항은 무엇일까요?

CISA-KR 문제 244

다음 중 비즈니스 영향 분석(BIA)을 수행하는 데 가장 유용한 정보를 제공하는 것은 무엇입니까?

CISA-KR 문제 245

조직의 IT 위험 평가에는 다음 사항 식별이 포함되어야 합니다.