[Domain 1] IS 감사 프로세스
※ CISA 시험 공부하면서 요약 정리한 것으로 일부 중복된 내용 또는 오류가 있을 수 있습니다. 1. 위험, 위험 관리, 그리고 통제 ■ 위험(Risk) 특정 “위협”이 특정 “자산”의 “취약점”을 악용하여 해당 자산에 “손실이나 피해”를 일으킬 “잠재성” 조직 목적 달성에 영향을 주는 사건이 발생할 가능성 ■ 위험 관리(Risk management) 잔여위험을 용인 가능한 수준으로 유지하는 과정 위험관리 구성 : 위험평가 (Risk Assenssment) → 위험식별, 위험평가, 위험완화 (Risk Mitigation), 위험 재평가 (Risk Reevaluation) ■ 통제(Control) 조직의 목적이 달성될 것이며 / 바람직하지 않은 사건들이 예방, 적발, 교정될 것이라는 합리적 보증을 제공하..
let's study/CISA
2023. 1. 27. 19:05