CISA 試験問題 366

レビュー中に、IS 監査人は、企業ユーザーがインターネットに接続された任意の Web ブラウザーからクラウドベースのアプリケーションとデータにアクセスできることを発見しました。
不正アクセスを防止するために監査人が推奨する最良の方法はどれですか?
  • CISA 試験問題 367

    施行もチェックもされていない状況を利用して機能する攻撃の種類は次のうちどれですか?
    システムが入力に関して行う仮定は何ですか?
  • CISA 試験問題 368

    ある組織は最近、社内の会計ソフトウェア システムにカスタム コードを展開するためにアジャイル モデルに移行しました。実稼働コードの展開に実施されている手順を確認する際、対処すべき最も重要なセキュリティ上の懸念事項は次のどれですか。
  • CISA 試験問題 369

    IS 監査人がエンタープライズ データベース プラットフォームをレビューしています。このレビューには統計的手法、ベンフォード分析、重複チェックが含まれます。次のどのコンピュータ支援監査テクニック (CAAT) ツールがこのレビューに最も役立ちますか?
  • CISA 試験問題 370

    統制自己評価 (CSA) プログラムの主な目的は何ですか?