CISA-KR 문제 441

다음 중 정보 시스템 감사자가 조직의 시스템 장애 복구 능력을 평가할 때 가장 중요하게 고려해야 할 사항은 무엇입니까?

CISA-KR 문제 442

IS 감사자는 여러 사업부를 지원하는 IT 조직이 모든 프로젝트에 동일한 우선순위를 부여하여 프로젝트 자금 확보 지연 위험을 초래하고 있음을 발견했습니다. 다음 중 비즈니스 목표를 지원하는 방식으로 프로젝트 및 서비스 수요와 가용 자원을 일치시키는 데 가장 도움이 되는 것은 무엇일까요?

CISA-KR 문제 443

다음 중 정보 시스템 감사자가 경영진에게 IT 위험 등록부를 작성하도록 권고해야 하는 주된 이유는 무엇입니까?

CISA-KR 문제 444

최근 감사 업무 결과에 대한 논의 후, 감사 대상 영역의 프로세스 담당자는 미흡한 부분과 권고 사항을 해결하는 실행 계획을 제시했습니다. 감사자는 프로세스 담당자가 조직의 위험 감수 범위에 포함되지 않는 수준의 잔여 위험을 감수하는 일부 답변에 동의하지 않습니다. 감사자가 취할 수 있는 최선의 조치는 무엇입니까?

CISA-KR 문제 445

다음 중 정보 시스템 감사자가 최종 보고서를 제출하기 전에 경영진과 감사 결과를 논의해야 하는 주된 이유는 무엇입니까?