CISA-JPN 試験問題 226

IS 監査人は、組織のより広範なセキュリティ脅威および脆弱性管理プログラムと明確に整合していないアドホック脆弱性スキャンが実施されていることを発見しました。
組織がこの分野の改善に取り組むために最も効果的なのは次のどれですか?
  • CISA-JPN 試験問題 227

    監査計画中に、情報システム監査マネージャーは、ビジネス側からリスクが低いとみなされるエンティティの監査に予算を割くかどうかを検討しています。この状況で最善の行動方針は次のどれですか。
  • CISA-JPN 試験問題 228

    悪意のある内部者による機密データの流出を識別する最も効果的な方法はどれですか?
  • CISA-JPN 試験問題 229

    組織の情報セキュリティ管理を確認する際に最も重要な発見は何ですか?
  • CISA-JPN 試験問題 230

    IS 監査人が監査フォローアップ活動を開始する前に、次のどれを実施する必要がありますか?