CISA-KR 문제 21

다음 중 인터넷에 노출된 애플리케이션에 대한 SQL 인젝션 공격 위험을 가장 효과적으로 완화하는 방법은 무엇입니까?

CISA-KR 문제 22

조직의 정보 보안 정책에 대한 공식 검토 과정에서 확인된 다음 문제 중 조직에 가장 큰 잠재적 위험을 초래하는 것은 무엇입니까?

CISA-KR 문제 23

한 조직에서 사용자들의 보안 인식 수준을 테스트하기 위해 이메일 본문에 포함된 링크를 클릭하는 사용자에게 현금 보상을 제공하는 이벤트를 진행했습니다. 다음 중 어떤 지표가 보안 인식 교육의 효과를 가장 잘 나타내는가?

CISA-KR 문제 24

다음 중 IS 감사자가 보고된 감사 문제에 대한 합의된 시정 조치의 후속 조치를 계획할 적절한 시기를 결정할 때 가장 도움이 되는 것은 무엇입니까?

CISA-KR 문제 25

후속 감사에서 일부 경영진의 조치 계획이 실행되지 않은 것으로 드러났을 때, 정보 시스템 감사자는 무엇을 가장 먼저 해야 할까요?