审计业务连续性计划时,下面哪个审计发现需要特别关注()。
第1题:
一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()
第2题:
一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()
第3题:
内部审计师通过与资产管理员面谈,了解到资产使用部门经常自行购买固定资产,而不是按照公司规定由采购部同一购买。内部审计师在执行详细测试时,通过检查固定资产采购申请单也发现部分申请单没有采购人员签字。那么详细测试提供的证据是:()
第4题:
在应用审计阶段,IS审计师发现几个问题与数据库错误有关。下面哪一个是IS审计师应该建议的纠正控制()。
第5题:
下列哪项有助于制定一个有效的业务连续性计划?()
第6题:
S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()
第7题:
灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上
低等级灾难时间和软件故障的区别不清
全部的业务连续性计划都被记录下来,但是没有详细的步骤
没有明确宣告灾难的职责
第8题:
在证据检索的时候系统的所有者没有出现
调查者将系统断线
证据移交时没有文档记录
随时访问内存(RAM)的内容没有备份
第9题:
建议开发一个全面的业务连续性计划
判断现有的业务连续性计划是否一致
接受以编写的业务连续性计划
建议创建一个单一的业务连续性计划
第10题:
DRP尚未经过测试
新的团队成员都没有看到过DRP
经理负责对DRP的最近的推出
DRP的手册不是定时更新
第11题:
业务连续性计划(BCP)可能没有与银行各应用被破坏的风险相对应
业务连续计划(BCP)可能没有包含所有相关应用,因此,在范围上不完整
领导或许没有正确认识灾难对业务的影响
业务连续性计划(BCP)或许缺少有效的业务所有者关系
第12题:
与行业最佳实践的BCP一致
对系统和最终用户进行业务连续性测试的结果
异地设施,其内容,安全和环境控制
BCP活动的年度财务费用相对于实施该计划的预期收益
第13题:
IS审计师检查企业的生产环境中的主机和客户/服务器体系之后。发现的哪一种漏洞或威胁需要特别关注?()
第14题:
IS审计师正在检查为保存数字证据所采取的流程。以下哪个发现最值得关注?()
第15题:
业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。
第16题:
IS审计师发现被审计的企业,各部门均制订了充分的业务连续性计划(BCP),但是没有整个企业的BCP。那么,IS审计师应该采取的最佳行动是()。
第17题:
为确保业务连续性计划(BCP)及时更新,下列哪个是最好的方法?()
第18题:
金融机构最近开发并安装了新的保证金制度,与他们的客户网站和其自动柜员机(ATM)接口,开发团队和连续性业务团队维护良好的沟通,来更新包括新系统的连续性业务计划(BCP)。下列什么是在这个时间点上合适的BCP测试?()
第19题:
通知管理层,并评估其没有包含系统的影响度
取消审计
完成现存DRP涉及的系统审计
推迟审计,直至所有系统都被包含到复原计划中
第20题:
今年新购置的设备、资产没有购买相应的保险
BCP手册没有经常更新
不经常实施备份数据的测试
维护访问系统的记录不知去向
第21题:
没有可替换的PBX(数字程控交换机,主要用于电话通讯)系统
缺乏骨干网的备份
缺乏对用户PC的备份系统
访问卡片系统失败
第22题:
应该建议该计划扩大,以涵盖全部业务
评估部分业务没有纳入该计划所带来的影响
向IT经理汇报这个问题
重新定义、划定关键业务
第23题:
当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做
公司业务持续计划没有被准确的记录远程办公室存在的系统
公司安全措施没包含在测试计划中
确保远程办公室的磁带备份可用性的测试没有做