CISA日本語試験無料問題集「ISACA Certified Information Systems Auditor (CISA日本語版) 認定」

ファイアウォールが組織のセキュリティ ポリシーに準拠して構成されていることを示す最良の監査証拠は次のどれですか。

解説: (GoShiken メンバーにのみ表示されます)
組織の事業継続計画 (BCP) を確認する際に、情報システム監査人が最も懸念するのは次のどれでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
変更管理プロセスを評価する IS 監査人は、変更ログからサンプルを選択する必要があります。監査人が変更ログが完了していることを確認するための最良の方法は何ですか?

解説: (GoShiken メンバーにのみ表示されます)
統制自己評価 (CSA) ファシリテーターの主な役割は次のとおりです。

解説: (GoShiken メンバーにのみ表示されます)
データ処理施設に設置された煙探知器の有効性にとって最も重要なのは次のどれですか?

組織の監査担当者の主な業務:

解説: (GoShiken メンバーにのみ表示されます)
テクノロジーと電子記録の進歩により、IS 監査人は電子メールのみで業務を完了しました。IS 監査人が侵害した可能性のあるのは次のどれですか?

解説: (GoShiken メンバーにのみ表示されます)
ソフトウェア開発のウォーターフォール ライフサイクル モデルは、次のどの状況に最も適していますか?

IS 監査人は、Web アプリケーションの検証コントロールがパフォーマンス向上のためにサーバー側からブラウザーに移動されていることを発見しました。これにより、攻撃が成功する可能性が高くなります。

解説: (GoShiken メンバーにのみ表示されます)
構成管理監査により、クラウドベースの環境でアプリケーション インフラストラクチャを展開および構成する際に、事前定義された自動化された手順が使用されていることが判明しました。IS 監査人が確認する必要がある最も重要な項目は次のうちどれですか。

解説: (GoShiken メンバーにのみ表示されます)
エンタープライズ IT のガバナンスを実装する際に IS 監査を導入することの最も重要な利点は次のどれですか?

解説: (GoShiken メンバーにのみ表示されます)
年次監査サイクルにおいて、組織の IT 部門の監査で多くの発見がありました。次の監査を計画する際に最も重要な考慮事項は次のどれでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
監査フレームワークは、次の方法で IS 監査機能を支援できます。

IT ベースのソリューションを開発する現在のプロジェクトでは、ビジネス要件の変化に対応するために追加の資金が必要になります。この追加資金を獲得するのに最適なのは誰でしょうか?

システム開発プロジェクトの詳細設計フェーズで IS 監査人が決定する必要がある最も重要な項目は次のどれですか?

解説: (GoShiken メンバーにのみ表示されます)
IS 監査マネージャーは、組織の給与計算アプリケーションのアップグレードを担当するプロジェクト マネージャーを一時的に監督する任務を負っていました。監査部門に戻った監査マネージャーは、給与計算アプリケーションの実装を検証するための監査を実施するよう依頼されました。監査マネージャーは、監査部門で IT プロジェクト管理の経験を持つ唯一の人物です。最善の対応策は何でしょうか。

解説: (GoShiken メンバーにのみ表示されます)
アジャイル開発ソフトウェアへの段階的な変更の一環として、開発チームが潜在的なセキュリティ問題を考慮するようにするのに最も役立つのは次のどれですか?

解説: (GoShiken メンバーにのみ表示されます)
ハッカーがドメイン コントローラのよく知られた脆弱性を悪用したセキュリティ侵害が発生した後、IS 監査に制御評価の実施が求められました。監査人の最善の行動は、次の事項を判断することです。

解説: (GoShiken メンバーにのみ表示されます)
IS 監査人がネットワークの境界セキュリティ設計をレビューしています。発信インターネット トラフィックが制御されていることを最も確実に保証できるのは次のどれですか。

解説: (GoShiken メンバーにのみ表示されます)