최신IIA Internal Audit Function (IIA-CIA-Part3 Korean Version) - IIA-CIA-Part3 Korean무료샘플문제
선임 급여 회계 담당자가 세 개의 사업부를 담당했습니다. 직원 수가 크게 증가하자 다른 회계 담당자가 채용되어 한 사업부를 담당하게 되었습니다. 그러나 내부 정책에 따라 급여 접근 권한을 제한해야 함에도 불구하고, 선임 급여 회계 담당자의 접근 권한 확인서는 변경되지 않았습니다. 다음 중 어떤 통제 절차가 실패했을 가능성이 가장 높습니까?
내부 감사 기능이 조직 구조, 성과물, 커뮤니케이션 프로토콜 및 리소스 모델을 정의하기 위해 취해야 할 첫 번째 단계는 무엇입니까?
다음 중 시스템 소프트웨어 제어는 무엇입니까?
다음 중 피싱 공격의 예는 무엇입니까?
내부 감사자가 IT 조직의 물리적 및 환경적 통제를 검토하고 있습니다. 이 검토에서 제외되어야 하는 통제 활동은 무엇입니까?
최고감사책임자(CAE)가 내부 감사 부서의 전략 계획을 수립하고 있습니다. 지난 2년 동안 이 조직은 심각한 IT 위험에 직면했지만, 내부 감사 부서는 지식 부족으로 인해 해당 분야를 감사할 수 없었습니다. CAE는 전략 계획에서 이 문제를 어떻게 해결할 수 있을까요?
한 조직이 최근 몇 주 동안 운영을 마비시킨 랜섬웨어 공격에 대응하기 위해 IT 네트워크를 업그레이드할 계획입니다. 이 랜섬웨어 공격은 네트워크 접근 권한 허점으로 인해 민감한 정보가 노출된 것이 원인이었습니다.
다음 중 조직의 IT 네트워크 변경 계획으로 인해 상당한 영향을 받을 수 있는 위험은 무엇입니까?
다음 중 확립된 시스템 개발 방법론은 무엇입니까?
다음 중 효과적인 협상의 요소는 무엇입니까?
다음 중 일반적으로 조직의 헬프 데스크 기능에 속하는 책임은 무엇입니까?
다음 중 데이터 백업과 관련하여 일반적으로 권장되는 모범 사례는 무엇입니까?
* 평일에 전체 시스템 백업을 수행합니다.
* 시스템 백업을 안전한 사내 장소에 보관합니다.
* 시스템 백업 매체를 주기적으로 테스트합니다.
* 백업 미디어를 7년 이내에 복구할 수 있는지 확인합니다.
다음 중 발전소에 대한 무단 액세스 방지에 가장 중점을 둔 보안 제어는 무엇입니까?