网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()
A
安全测试所有部门的应急站点(BCP)是否适当
B
涉及的所有关键人员的一系列的预定义的场景穿行测试
C
对业务部门的IT灾难恢复,进行测试关键应用
D
有限IT投入情形下的业务功能测试
参考答案
参考解析
解析:
桌面工作已经完成后,下一步输功能测试,其中包括工作人员恢复的行政和组织功能。由于IT恢复的一部分已经测试多年,在他会更有效的验证和优化之前,实际上涉及一个全面测试BCP。完全测试在审查进程之前,每年定期测试计划进入最后一步。全面的测试中所描述的可能会失败,因为这是第一次,该计划实际是运行的情况,资源(包括IT)数目及时间的内容,而不是验证其是否充分。应用恢复应始终验证和经批准,而不是纯粹的IT驱动。灾难恢复测试无助于验证BCP当中和IT无关的行政的和组织性的部分。
更多 “单选题一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()A 安全测试所有部门的应急站点(BCP)是否适当B 涉及的所有关键人员的一系列的预定义的场景穿行测试C 对业务部门的IT灾难恢复,进行测试关键应用D 有限IT投入情形下的业务功能测试” 相关考题
考题
一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()A、充分的审查和评估业务连续性设计B、执行业务连续性计划的完整模拟C、员工培训和教育关于这个业务连续性计划D、通知业务连续性计划的关键联系人
考题
在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为?()A、通知管理层并评估没有涵盖所有系统的影响B、取消审计C、根据已存的灾难恢复计划完成系统审计D、延后审计知道所有的系统都被包含到灾难恢复计划中
考题
根据组织业务连续性计划的复杂程度,可以建立多个计划来满足业务连续和灾难恢复的各方面。在这种环境下,有必要()。A、每个计划都与其它计划相协调B、所有计划都整合到一个计划中C、每个计划都独立于其它计划D、指定所有计划实施的顺序
考题
一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()A、与行业最佳实践的BCP一致B、对系统和最终用户进行业务连续性测试的结果C、异地设施,其内容,安全和环境控制D、BCP活动的年度财务费用相对于实施该计划的预期收益
考题
一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()A、建议开发一个全面的业务连续性计划B、判断现有的业务连续性计划是否一致C、接受以编写的业务连续性计划D、建议创建一个单一的业务连续性计划
考题
以下哪项关于灾难恢复规划的陈述是不正确的?()A、灾难恢复计划必须在公司内的最低级别实施。B、灾难恢复计划应完整地记录在册并获得批准。C、灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。D、灾难恢复计划的一个非常重要的环节是备份站点的指定。
考题
一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()A、安全测试所有部门的应急站点(BCP)是否适当B、涉及的所有关键人员的一系列的预定义的场景穿行测试C、对业务部门的IT灾难恢复,进行测试关键应用D、有限IT投入情形下的业务功能测试
考题
根据组织业务连续性计划(BCP)的复杂程度 ,可以建立多个计划来满足业务连续和和灾难恢复的各方面。在这种情况下,有必要()。A、每个计划和其它计划保持协调一致B、所有的计划要整合到一个计划中C、每个计划和其他计划相互依赖D、指定所有计划实施的顺序
考题
根据组织的业务持续性计划的复杂性,该计划可能会发展成为一个以上或多个计划,以解决业务连续性和灾难恢复的不同方面的要求,在这种情况下,至关重要的是:()A、每个计划彼此一致B、所有计划都集成到一个单一的计划C、每个计划都需要相互依存D、对所有计划实施排序
考题
单选题一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()A
建议开发一个全面的业务连续性计划B
判断现有的业务连续性计划是否一致C
接受以编写的业务连续性计划D
建议创建一个单一的业务连续性计划
考题
单选题以下哪项关于灾难恢复规划的陈述是不正确的?()A
灾难恢复计划必须在公司内的最低级别实施。B
灾难恢复计划应完整地记录在册并获得批准。C
灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。D
灾难恢复计划的一个非常重要的环节是备份站点的指定。
考题
单选题一家大型银行实施IT审计的过程中,IS审计师发现许多业务应用没有执行正规的风险评估,也没有确定其重要性和恢复时间上的要求。那么,这些暴露的银行风险是()。A
业务连续性计划(BCP)可能没有与银行各应用被破坏的风险相对应B
业务连续计划(BCP)可能没有包含所有相关应用,因此,在范围上不完整C
领导或许没有正确认识灾难对业务的影响D
业务连续性计划(BCP)或许缺少有效的业务所有者关系
考题
单选题一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()A
充分的审查和评估业务连续性设计B
执行业务连续性计划的完整模拟C
员工培训和教育关于这个业务连续性计划D
通知业务连续性计划的关键联系人
考题
单选题根据组织业务连续性计划的复杂程度,可以建立多个计划来满足业务连续和灾难恢复的各方面。在这种环境下,有必要()。A
每个计划都与其它计划相协调B
所有计划都整合到一个计划中C
每个计划都独立于其它计划D
指定所有计划实施的顺序
考题
单选题一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()A
与行业最佳实践的BCP一致B
对系统和最终用户进行业务连续性测试的结果C
异地设施,其内容,安全和环境控制D
BCP活动的年度财务费用相对于实施该计划的预期收益
考题
单选题业务连续性管理框架中,()包括事件的应急处理计划、连续性计划和灾难恢复计划等内容。A
确定BCM战略B
理解组织C
演练、维护和评审D
开发并实施BCM响应
热门标签
最新试卷