CC 문제 26
올라프는 (ISC)² 회원이자 트리피드(Triffid Corporation)의 보안 분석가입니다. 감사 과정에서 올라프는 트리피드가 현재 특정 보안 관행을 준수하고 있는지 질문을 받습니다. 올라프는 트리피드가 해당 상황에서 해당 기준을 준수하지 않는다는 것을 알고 있지만, 감사관에게 이 사실을 말하면 트리피드에 부정적인 영향을 미칠 것이라고 생각합니다. 올라프는 어떻게 해야 할까요?
CC 문제 27
마크는 보안 사무실에서 근무합니다. 조사 과정에서 마크는 구성 변경이 조직의 IT 환경을 더 효과적으로 보호할 수 있다는 것을 알게 됩니다. 마크는 이 변경에 대한 제안을 하지만, 변경 제어 위원회의 승인, 테스트, 그리고 배포 승인을 받기 전까지는 변경 사항을 구현할 수 없습니다. 이는 __________의 예입니다.
CC 문제 28
시스템 무결성을 보장하기 위해 기준선을 만드는 주요 목적은 무엇입니까?
CC 문제 29
사고 대응 계획에서 역할과 책임을 파악하는 것이 왜 중요한가요?
CC 문제 30
최신 솔루션은 루트킷, 랜섬웨어, 스파이웨어를 탐지하는 데 있어 보다 전체적인 접근 방식을 제공하려고 합니다.
