CISA-KR 문제 496

IS 감사자가 애플리케이션 시스템 변경 관리 문서를 검토하던 중, 운영 환경에 배포되기 전에 테스트되지 않은 패치를 여러 개 발견했습니다. 이 상황에서 가장 중요한 위험은 무엇일까요?

CISA-KR 문제 497

다음 중 정보 시스템 감사자가 조직의 사업 연속성 계획(BCP)을 검토할 때 가장 우려해야 할 사항은 무엇입니까?

CISA-KR 문제 498

데이터 접근 권한을 정의하는 책임자는 누구입니까?

CISA-KR 문제 499

다음 중 구성 및 릴리스 관리 시스템의 핵심 기능은 무엇입니까?

CISA-KR 문제 500

정보 시스템 감사 담당자가 웹 애플리케이션의 성능 향상을 위해 서버 측에서 브라우저 측으로 유효성 검사 제어 기능이 이동된 것을 발견했습니다. 이로 인해 공격 성공 위험이 다음과 같은 이유로 크게 증가할 가능성이 높습니다.