CRISC 문제 351

많은 수의 응용 프로그램이 있는 조직에서 보안 위험 평가 프로그램을 설정하려고 합니다.
다음 중 위험 평가 빈도를 결정할 때 가장 유용한 정보를 제공하는 것은 무엇입니까?

CRISC 문제 352

당신은 NNN 프로젝트의 프로젝트 관리자입니다. 2년 프로젝트의 이해 관계자는 를 통해 상태 보고서를 보내달라고 요청했습니다. 매주 이메일. 매주 목요일에 동의하고 보고서를 보냅니다.
프로젝트 6개월 후 이해 관계자는 프로젝트 진행 상황에 만족하며 상태 보고서를 2주마다 줄이기를 원합니다. 이 프로젝트 프로세스의 변경 사항을 검토하고 프로젝트에서 구현하는 프로세스는 무엇입니까?

CRISC 문제 353

침투 테스트를 수행할 때 발생하는 위험을 줄이기 위해 최선의 완화 제어는 다음과 같습니다.

CRISC 문제 354

통제가 효과적인지 확인하기 위해 통제 환경을 모니터링할 책임은 누구에게 있습니까?

CRISC 문제 355

다음 중 정성적 위험도 분석 방법이 아닌 것은?