参考答案和解析
正确答案:D
更多“当开发一个灾难恢复计划时,确定可接受的停机时间的标准应该是:()”相关问题
  • 第1题:

    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()

    • A、灾难恢复计划
    • B、提供备用站点的客户参考
    • C、维护灾难恢复计划的程序
    • D、测试和演练的结果

    正确答案:D

  • 第2题:

    以下哪项关于灾难恢复规划的陈述是不正确的?()

    • A、灾难恢复计划必须在公司内的最低级别实施。
    • B、灾难恢复计划应完整地记录在册并获得批准。
    • C、灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。
    • D、灾难恢复计划的一个非常重要的环节是备份站点的指定。

    正确答案:A

  • 第3题:

    灾难恢复计划旨在解决以下类型的问题().

    • A、让作为灾难恢复站点的硬件具有灵活性
    • B、计划外停机
    • C、紧急情况管理程序
    • D、计划内停机

    正确答案:B

  • 第4题:

    为了达到组织灾难恢复的要求,备份时间间隔不能超过:()

    • A、服务水平目标(SLO)
    • B、恢复时间目标(RTO)
    • C、恢复点目标(RPO)
    • D、停用的最大可接受程度(MAO)

    正确答案:C

  • 第5题:

    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()

    • A、在灾难恢复站点生成的事件错误日志
    • B、灾难恢复测试计划
    • C、灾难恢复计划(DRP)
    • D、主站点和灾难恢复站点的配置和调整

    正确答案:D

  • 第6题:

    多选题
    灾难恢复规划是一个周而复始、持续改进的过程,主要阶段不包括()。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定

    E

    灾难恢复预案的落实和管理


    正确答案: D,E
    解析: 暂无解析

  • 第7题:

    单选题
    灾难恢复计划旨在解决以下类型的问题().
    A

    让作为灾难恢复站点的硬件具有灵活性

    B

    计划外停机

    C

    紧急情况管理程序

    D

    计划内停机


    正确答案: B
    解析: 暂无解析

  • 第8题:

    单选题
    灾难恢复规划是一个周而复始、持续改进的过程,第一个阶段是()。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定、落实和管理


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
    A

    在灾难恢复站点生成的事件错误日志

    B

    灾难恢复测试计划

    C

    灾难恢复计划(DRP)

    D

    主站点和灾难恢复站点的配置和调整


    正确答案: A
    解析: 由于系统配置是最有可能的原因,IS审计师应该首先检查。如果问题不能弄清楚,IS审计师就要检查事件错误日志。灾难恢复计划和灾难恢复计划不包括系统配置信息。

  • 第10题:

    单选题
    由于IT的变化,一个大型组织的灾难恢复计划已改变。如果没有测试新计划,其中主要的风险是什么?()
    A

    灾难性服务中断

    B

    资源的高消耗

    C

    恢复总成本无法最小化

    D

    当计划启动的时候,用户和恢复小组可能面临严重的困难


    正确答案: A
    解析: 选择B.C和D是所有可能出现的问题,并会造成困难和资源损失会资源浪费,但是,如果新的灾难恢复计划没有经过测试,发生灾难性的服务中断是最大的风险。

  • 第11题:

    单选题
    对于一个灾难恢复计划,一个IS审计师的任务应包括?()
    A

    确定关键的应用

    B

    在恢复测试中确定外部服务提供商

    C

    观测灾难恢复计划的测试

    D

    确定建立恢复时间目标(RTO)的标准


    正确答案: B
    解析: 当灾难恢复计划测试的时候,IS审计师需要在场以保证测试满足恢复目标,及恢复程序是有用和有效的。在适当情况下,审计师应该提供测试结果报告。其他选项都是管理层的职责。

  • 第12题:

    单选题
    在计算可接受的关键业务流程恢复时间时()。
    A

    只需考虑停机时间的成本

    B

    需要分析恢复操作的成本

    C

    停机时间成本和恢复操作成本都需要考虑

    D

    可以忽略间接的停机成本


    正确答案: B
    解析: 暂无解析

  • 第13题:

    对于一个灾难恢复计划,一个IS审计师的任务应包括?()

    • A、确定关键的应用
    • B、在恢复测试中确定外部服务提供商
    • C、观测灾难恢复计划的测试
    • D、确定建立恢复时间目标(RTO)的标准

    正确答案:C

  • 第14题:

    在确定某公司灾难恢复计划的适当性时,最有可能生成相关证据的审计工作应当注重于()。

    • A、该计划关于设备、运行、通信、安全和数据处理的完整性
    • B、在灾难事件中所需替代设备清单的充分性
    • C、该计划是否在计划或者开发阶段
    • D、内部审计部门在开发和测试该计划中的角色

    正确答案:A

  • 第15题:

    在计算可接受的关键业务流程恢复时间时()

    • A、只需考虑停机时间的成本
    • B、需要分析恢复操作的成本
    • C、停机时间成本和恢复操作成本都需要考虑
    • D、可以忽略间接的停机成本

    正确答案:C

  • 第16题:

    IS审计师应该参与()。

    • A、参观灾难恢复计划的测试和演练
    • B、制定灾难恢复计划
    • C、维护灾难恢复计划
    • D、检查灾难恢复需求有交的供应商合同

    正确答案:A

  • 第17题:

    单选题
    在确定某公司灾难恢复计划的适当性时,最有可能生成相关证据的审计工作应当注重于()。
    A

    该计划关于设备、运行、通信、安全和数据处理的完整性

    B

    在灾难事件中所需替代设备清单的充分性

    C

    该计划是否在计划或者开发阶段

    D

    内部审计部门在开发和测试该计划中的角色


    正确答案: A
    解析: 暂无解析

  • 第18题:

    单选题
    灾难恢复规划是一个周而复始、持续改进的过程,最后个阶段是()。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定、落实和管理


    正确答案: D
    解析: 暂无解析

  • 第19题:

    单选题
    在确定关键业务流程在可接受的时间内恢复时:()
    A

    只有停机费用需要考虑

    B

    恢复操作进行分析

    C

    同时对停机成本和恢复成本进行评估

    D

    间接停机费用应该被忽略


    正确答案: A
    解析: 停机成本和恢复成本需要在确定之前,在关键业务流程可接受的时间内评价。该业务影响分析(BIA)的结果应该是一个恢复策略,表述最佳平衡。停机时间成本不能孤立的加以研究。信息资产越快可以得到恢复和业务恢复,停机时间成本越小。然而,有关开支需要有多余的能力恢复所需信息资源,可能是不重要的业务流程忽略。恢复操作不会确定为关键业务流程可接收时间恢复,间接费用应在停机是被认为直接产生现金流,由于业务中断,严重扰乱了正常的商业活动,例如,客户和供应商的商誉,以及市场份额的损失,间接成为实际上可能超过直接成本,随着时间段推移,从而达到在企业的生存能力的威胁顶点。

  • 第20题:

    单选题
    以下哪项关于灾难恢复规划的陈述是不正确的?()
    A

    灾难恢复计划必须在公司内的最低级别实施。

    B

    灾难恢复计划应完整地记录在册并获得批准。

    C

    灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。

    D

    灾难恢复计划的一个非常重要的环节是备份站点的指定。


    正确答案: B
    解析: 答案为A。灾难恢复计划必须得到高层的支持和批准。

  • 第21题:

    单选题
    当开发一个灾难恢复计划时,确定可接受的停机时间的标准应该是:()
    A

    年均亏损预期(ALE)

    B

    服务交付目标

    C

    孤立数据的数量

    D

    最大容忍中断


    正确答案: C
    解析: 恢复时间目标(RTO)建立在系统中断可接收时间的基础上。它表示一个组织如果必须接受系统在灾难后恢复所能承受的最大限度。选项A不正确,因为可接受的中断事件不由ALE决定。选项B和C与业务连续性相关但它们不由可接受的停机时间来确定。

  • 第22题:

    单选题
    准备业务连续性计划时,确定恢复点目标(RPO)需要知道()。
    A

    一旦运营中断,可接受的数据丢失程度

    B

    一旦运营中断,可接受的停机时间

    C

    可用的非现场备份设施类型(是冷站、温站,还是热站)

    D

    支持关键业务功能的IT平台类型


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()
    A

    灾难恢复计划

    B

    提供备用站点的客户参考

    C

    维护灾难恢复计划的程序

    D

    测试和演练的结果


    正确答案: D
    解析: 计划很重要,除非测试否则计划也不能提供合理的保证;提供备用站点的客户参考,灾难恢复计划的存在和维护很重要。但只有测试和演练才能表明计划的适当性,为组织的灾难恢复计划准备就绪提供合理的保证。