CISA-KR 문제 36

정보 시스템(IS) 감사 담당자가 조직 내 IT 거버넌스를 개선하기 위한 방안에 대해 자문을 요청받았습니다. 다음 중 가장 적절한 권고 사항은 무엇입니까?

CISA-KR 문제 37

정보 시스템 감사자의 관점에서 볼 때, 조직에 배포된 소프트웨어 목록이 불완전할 경우 발생할 수 있는 가장 큰 위험은 다음 중 무엇일까요?

CISA-KR 문제 38

정보 시스템 감사자는 최근 운영 환경으로 전환된 온라인 판매 시스템에 대해 모든 보안 테스트가 완료되지 않았음을 발견했습니다. 다음 중 감사자가 취할 수 있는 가장 적절한 조치는 무엇일까요?

CISA-KR 문제 39

다음 중 정책 준수를 위해 조직의 보안 제어를 검토할 때 IS 감사인의 가장 큰 관심사는 무엇입니까?

CISA-KR 문제 40

다음 중 IS 감사자가 입력 소스에서 트랜잭션을 게시하는 일괄 처리가 성공적임을 확인할 수 있도록 하는 가장 적합한 방법은 무엇입니까?