CISA-KR 문제 41

다음 중 유명 신용평가기관의 신용점수를 조직 시스템으로 전송하는 애플리케이션 프로그래밍 인터페이스(API)에 대한 위험 평가를 수행하는 정보 시스템 감사자에게 가장 도움이 되는 것은 무엇일까요?

CISA-KR 문제 42

정보 시스템 감사자는 무단 접근이 무단 접속(패기백 또는 테일게이팅)을 통해 매우 민감한 데이터 센터에 이루어질 수 있다는 점을 우려하고 있습니다. 다음 중 가장 적절한 권장 사항은 무엇입니까? (CISA 자격증 - 정보 시스템 감사자 공식 교재에서 정답을 선택하고 설명을 제시하십시오.)

CISA-KR 문제 43

다음 중 기업 아키텍처(EA) 거버넌스의 주요 목표는 무엇입니까?

CISA-KR 문제 44

데이터베이스 관리 평가 중 정보 시스템 감사자가 데이터베이스 관리자(DBA) 권한을 가진 일부 계정에 로그인 실패 횟수에 제한이 없는 기본 암호가 할당된 것을 발견했습니다. 다음 중 감사자가 취해야 할 가장 적절한 조치는 무엇일까요?

CISA-KR 문제 45

조직의 IT 성과 지표가 동일 업계의 다른 조직과 비교 가능한지 평가할 때, 다음 중 어떤 항목을 검토하는 것이 가장 도움이 될까요?