부정확하다. 특정 수익으로 위험을 줄이는 것은 위험의 질적 측면을 무시합니다. 또한 고려해야합니다.
CRISC 문제 367
다음 중 악의적인 위협 행위자의 동기가 크게 증가한 결과는 무엇입니까?
정답: C
CRISC 문제 368
다음 중 간접 정보를 제공하는 IS 프로세스는 무엇입니까? 각 정답은 완전한 솔루션을 나타냅니다. 3개를 선택합니다.
정답: A,B,C
설명/참조: 설명: 보안 로그 모니터링, 프로그램 변경 사항에 대한 사후 구현 검토 및 문제 관리는 간접적인 정보를 제공합니다. 보안 로그 모니터링은 특히 실패한 액세스 시도의 소스를 분석하는 데 사용되는 경우 보안 환경의 특정 제어에 대한 간접적인 정보를 제공합니다. 프로그램 변경 사항에 대한 사후 구현 검토는 개발 프로세스에 대한 내부 통제의 효율성에 대한 간접적인 정보를 제공합니다. 문제 관리는 궁극적으로 사건의 원인으로 판단될 수 있는 여러 IS 프로세스의 효율성에 대한 간접적인 정보를 제공합니다. 오답: D: 복구 테스트는 이중화 또는 백업 제어가 효과적으로 작동한다는 직접적인 증거입니다. 간접적인 정보를 제공하지 않습니다.