网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。
A
制定业务连续性计划
B
选定、批准业务连续性计划的相关战略
C
遇灾报警
D
灾后恢复IS系统和数据
参考答案
参考解析
解析:
暂无解析
更多 “单选题业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。A 制定业务连续性计划B 选定、批准业务连续性计划的相关战略C 遇灾报警D 灾后恢复IS系统和数据” 相关考题
考题
以下有关信息安全方面的业务连续性管理的描述,不正确的是A、信息安全方面的业务连续性管理就是要保障企业关键业务在遭受重大灾难/破坏时,能够及时恢复,保障企业业务持续运营B、企业在业务连续性建设项目一个重要任务就是识别企业关键的、核心业务C、业务连续性计划文档要随着业务的外部环境的变化,及时修订连续性计划文档D、信息安全方面的业务连续性管理只与IT部门相关,与其他业务部门人员无须参入
考题
审计业务连续性计划时,下面哪个审计发现需要特别关注()。A、今年新购置的设备、资产没有购买相应的保险B、BCP手册没有经常更新C、不经常实施备份数据的测试D、维护访问系统的记录不知去向
考题
一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()A、与行业最佳实践的BCP一致B、对系统和最终用户进行业务连续性测试的结果C、异地设施,其内容,安全和环境控制D、BCP活动的年度财务费用相对于实施该计划的预期收益
考题
一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()A、建议开发一个全面的业务连续性计划B、判断现有的业务连续性计划是否一致C、接受以编写的业务连续性计划D、建议创建一个单一的业务连续性计划
考题
一家大型国际银行的操作风险管理团队,实施业务连续性计划(BCP)。以下哪些BCP活动超出巴塞尔II操作风险的定义,并不代表该协定中确定的操作风险类别?()A、社会距离的要求B、业务中断C、系统故障D、实物资产的损坏
考题
一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()A、安全测试所有部门的应急站点(BCP)是否适当B、涉及的所有关键人员的一系列的预定义的场景穿行测试C、对业务部门的IT灾难恢复,进行测试关键应用D、有限IT投入情形下的业务功能测试
考题
IS审计师发现被审计的企业,各部门均制订了充分的业务连续性计划(BCP),但是没有整个企业的BCP。那么,IS审计师应该采取的最佳行动是()。A、各业务部门都有适当的BCP就够了,无需其它B、建议增加、制订全企业的、综合的BCPC、确定各部门的BCP是否一致,没有冲突D、建议合并所有BCP为一个单独的全企业的BCP
考题
在业务连续性计划(BCP)中,下面哪个求救电话目录是最重要的()。A、先联系设备供货商和电力、通讯等资源B、先联系保险公司C、先联系人力中介公司D、已排定优先级的联络表(紧急救援电话表)
考题
为确保业务连续性计划(BCP)及时更新,下列哪个是最好的方法?()A、组织针对不同的场景,进行BCP计划全面演习B、组织确保特定系统可以在异地备用设备上执行C、组织了解完善的BCP测试D、进行部门间的沟通,更为有效的应对灾难的情况
考题
单选题一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()A
建议开发一个全面的业务连续性计划B
判断现有的业务连续性计划是否一致C
接受以编写的业务连续性计划D
建议创建一个单一的业务连续性计划
考题
单选题一家大型银行实施IT审计的过程中,IS审计师发现许多业务应用没有执行正规的风险评估,也没有确定其重要性和恢复时间上的要求。那么,这些暴露的银行风险是()。A
业务连续性计划(BCP)可能没有与银行各应用被破坏的风险相对应B
业务连续计划(BCP)可能没有包含所有相关应用,因此,在范围上不完整C
领导或许没有正确认识灾难对业务的影响D
业务连续性计划(BCP)或许缺少有效的业务所有者关系
考题
单选题一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()A
与行业最佳实践的BCP一致B
对系统和最终用户进行业务连续性测试的结果C
异地设施,其内容,安全和环境控制D
BCP活动的年度财务费用相对于实施该计划的预期收益
热门标签
最新试卷