單項選擇題一個中等大小的組織,其IT災(zāi)難恢復(fù)已實施多年,并定期檢測,并剛剛開發(fā)了一個正式的業(yè)務(wù)連續(xù)性計劃(BCP)。一個基本的桌面BCP工作已經(jīng)順利完成。接下來信息系統(tǒng)審計師應(yīng)建議實施哪項策略?()

A.安全測試所有部門的應(yīng)急站點(BCP)是否適當(dāng)
B.涉及的所有關(guān)鍵人員的一系列的預(yù)定義的場景穿行測試
C.對業(yè)務(wù)部門的IT災(zāi)難恢復(fù),進(jìn)行測試關(guān)鍵應(yīng)用
D.有限IT投入情形下的業(yè)務(wù)功能測試


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題一個金融服務(wù)機(jī)構(gòu)正在制定和記錄業(yè)務(wù)連續(xù)性的措施。在下列情況下信息系統(tǒng)審計師最可能提出的一個問題是?()

A.組織使用的做法并不是使用準(zhǔn)則和依賴外部顧問的最佳實踐
B.業(yè)務(wù)連續(xù)性計劃是圍繞著精心挑選的場景,某個可能發(fā)生的事件來進(jìn)行的
C.恢復(fù)時間目標(biāo)(RTO)沒有考慮災(zāi)難恢復(fù)的限制,如:恢復(fù)時段的人員或系統(tǒng)依賴性
D.該組織計劃租一個共享的緊急備用站點的工作場所、只具備為正常的工作人員一半使用的空間

2.單項選擇題一個IS審計師可以驗證一個組織的業(yè)務(wù)連續(xù)性計劃(BCP)是有效的,依據(jù)審查:()

A.與行業(yè)最佳實踐的BCP一致
B.對系統(tǒng)和最終用戶進(jìn)行業(yè)務(wù)連續(xù)性測試的結(jié)果
C.異地設(shè)施,其內(nèi)容,安全和環(huán)境控制
D.BCP活動的年度財務(wù)費用相對于實施該計劃的預(yù)期收益

3.單項選擇題一個組組織外包其廣域網(wǎng)(WAN)給第三方服提供商。在這種情況下審計師應(yīng)該執(zhí)行業(yè)務(wù)連接性計劃(BCP)和災(zāi)難恢復(fù)計劃(DRP)審計,下列哪個是首要任務(wù)?()

A.檢查服務(wù)商的BCP與該組織的BCP和合同義務(wù)是否一致
B.檢查服務(wù)水平協(xié)議(SLA)是否包含在出現(xiàn)故障時,以應(yīng)付發(fā)生災(zāi)難時的服務(wù)水平和處罰條款
C.審查該組織在選擇服務(wù)供應(yīng)商時的方法
D.審閱第三方服務(wù)提供商時的工作人員的認(rèn)可

4.單項選擇題一個企業(yè)的業(yè)務(wù)連續(xù)性計劃應(yīng)根據(jù)預(yù)定的標(biāo)準(zhǔn)激活,這解決了:()

A.中斷的持續(xù)時間
B.中斷的類型
C.中斷的概率
D.中斷的原因