CISA日本語試験無料問題集「ISACA Certified Information Systems Auditor (CISA日本語版) 認定」

関連するタスクを実行する個人が承認権限も持っている場合、次のどの責任領域が最も大きな職務分離の矛盾を引き起こすでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
IS 監査人が組織のプライマリ ルーター アクセス制御リストを確認しています。次のどれが結果につながるでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
アウトソーシングされたプロバイダーのサービスが適切に管理されているという最良の保証を提供するのは次のどれですか?

解説: (GoShiken メンバーにのみ表示されます)
過去に同様の内部監査で例外が報告されていないにもかかわらず、外部監査ではユーザー終了プロセスで繰り返し発生する例外が特定されました。今後内部監査プロセスを改善するための情報システム監査人の最善の行動方針は次のどれですか。

プロジェクト チームは、既存のビジネス アプリケーションの代替を開発するために、アジャイル アプローチに切り替えることを決定しました。保護監査の有効性を確保するために、IS 監査人が最初に行うべきことは何ですか。

解説: (GoShiken メンバーにのみ表示されます)
侵入テストのどのフェーズでホスト検出とドメイン ネーム システム (DNS) の照会が実行されますか?

解説: (GoShiken メンバーにのみ表示されます)
IS 監査人は、アプリケーションのシステム ログに記録されたアクセスのサンプルを分析しています。監査人は、例外が 1 つ見つかった場合に徹底的な調査を開始する予定です。どのサンプリング方法が適切でしょうか。

解説: (GoShiken メンバーにのみ表示されます)
システム上のライセンスされたソフトウェアの不正コピーを検出する最良の方法はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
次の物理的な制御のうち、許可された個人だけがデータセンターにアクセスできることを最も確実に保証するものはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
小規模な社内 IT チームによって開発された新しい複雑なシステムの変更およびリリース管理コントロールの監査を実行する IS 監査人にとって、次の観察事項のうちどれが最も重要であるでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
IT ガバナンスに関する価値提供の主な目的は次のとおりです。

解説: (GoShiken メンバーにのみ表示されます)
不正な支払いを防ぐ最善の方法は、ベンダーの設定と以下の間で職務の分離を実施することです。

解説: (GoShiken メンバーにのみ表示されます)
新しいシステムのセキュリティ認証を提供するには、システムの実装前に次のどれを行う必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
現在の規制では、組織は重大なセキュリティ インシデントを特定してから 24 時間以内に規制当局に報告することが義務付けられています。規制への準拠を促進するために、情報システム監査人が推奨するベスト プラクティスは次のうちどれですか。

解説: (GoShiken メンバーにのみ表示されます)
IT 災害復旧時間目標 (RTO) は、次の基準に基づく必要があります。

解説: (GoShiken メンバーにのみ表示されます)
内部監査組織が報告プロセスの独立性と明確性をサポートするように構成されていることを示すものはどれですか。

解説: (GoShiken メンバーにのみ表示されます)
クラウド アクセス セキュリティ ブローカー (CASB) が脅威を効果的に検出して対応できるようにするために最も重要な一連のアクションは次のどれですか。

解説: (GoShiken メンバーにのみ表示されます)
次のコントロールのうち、データベース管理者 (DBA) によって実行されるデータ抽出クエリが監視されるようにするのに役立つものはどれですか。

ソフトウェア取得プロセスに IS 監査人を関与させる主な理由はどれですか?

組織の企業ネットワークのファイアウォール セキュリティを確認する IS 監査人にとって、次の調査結果のうちどれが最も懸念されるでしょうか。