审计业务连续性计划时,下面哪个审计发现需要特别关注()。A、今年新购置的设备、资产没有购买相应的保险B、BCP手册没有经常更新C、不经常实施备份数据的测试D、维护访问系统的记录不知去向

题目

审计业务连续性计划时,下面哪个审计发现需要特别关注()。

  • A、今年新购置的设备、资产没有购买相应的保险
  • B、BCP手册没有经常更新
  • C、不经常实施备份数据的测试
  • D、维护访问系统的记录不知去向

相似考题
更多“审计业务连续性计划时,下面哪个审计发现需要特别关注()。A、今年新购置的设备、资产没有购买相应的保险B、BCP手册没有经常更新C、不经常实施备份数据的测试D、维护访问系统的记录不知去向”相关问题
  • 第1题:

    一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()

    • A、与行业最佳实践的BCP一致
    • B、对系统和最终用户进行业务连续性测试的结果
    • C、异地设施,其内容,安全和环境控制
    • D、BCP活动的年度财务费用相对于实施该计划的预期收益

    正确答案:B

  • 第2题:

    一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()

    • A、建议开发一个全面的业务连续性计划
    • B、判断现有的业务连续性计划是否一致
    • C、接受以编写的业务连续性计划
    • D、建议创建一个单一的业务连续性计划

    正确答案:B

  • 第3题:

    内部审计师通过与资产管理员面谈,了解到资产使用部门经常自行购买固定资产,而不是按照公司规定由采购部同一购买。内部审计师在执行详细测试时,通过检查固定资产采购申请单也发现部分申请单没有采购人员签字。那么详细测试提供的证据是:()

    • A、间接证据
    • B、强化证据
    • C、主管证据
    • D、判断证据

    正确答案:B

  • 第4题:

    在应用审计阶段,IS审计师发现几个问题与数据库错误有关。下面哪一个是IS审计师应该建议的纠正控制()。

    • A、实施数据备份和恢复程序
    • B、定义标准和相应的复合性监督
    • C、确保只有授权人员能够更新数据库
    • D、确认控制处理当前的访问问题

    正确答案:A

  • 第5题:

    下列哪项有助于制定一个有效的业务连续性计划?()

    • A、文档分发给有关各方
    • B、计划包含所有用户部门
    • C、高层管理者的批准
    • D、外部信息系统审计师对BCP实施审计

    正确答案:B

  • 第6题:

    S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()

    • A、灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上
    • B、低等级灾难时间和软件故障的区别不清
    • C、全部的业务连续性计划都被记录下来,但是没有详细的步骤
    • D、没有明确宣告灾难的职责

    正确答案:D

  • 第7题:

    单选题
    S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()
    A

    灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上

    B

    低等级灾难时间和软件故障的区别不清

    C

    全部的业务连续性计划都被记录下来,但是没有详细的步骤

    D

    没有明确宣告灾难的职责


    正确答案: A
    解析: 如果没有宣告灾难的来临,响应和原计划将不会调用,所有其他的关注都被减弱。虽然疏于考虑灾难的持续性是一个问题,但是他不如没有考虑到灾难范围那样重要。事故和低等级灾难的差异总是不清晰。这个差异总是围绕在恢复事故所需的时间上。详细的复原步骤确实应该被记录下来,但实际上只要调用了业务持续性计划,没有记录这些并不意味着不能完成该计划。

  • 第8题:

    单选题
    IS审计师正在检查为保存数字证据所采取的流程。以下哪个发现最值得关注?()
    A

    在证据检索的时候系统的所有者没有出现

    B

    调查者将系统断线

    C

    证据移交时没有文档记录

    D

    随时访问内存(RAM)的内容没有备份


    正确答案: D
    解析: 证据被适当的处理并永远不被物理的或逻辑的修改非常重要,该流程的目标是可在法庭上真实的证明技术调查没有对数据做任何修改。如果调查者没有充分的手工或数字证据辩护方将试图基于证据可能被篡改货修改的事实来避免承认证据。注意对数字证据保存的法律要求在不同的国家之间是不同的,因此需要遵守当地法律。系统的所有者可能在数据检索的时候出现,但这并不是绝对必须的。在一些情况下所有者可能是调查的对象。在绝大多数情况下调查者需要关掉机器的电源以以创建一个硬盘驱动器的法庭镜像,因此这不是一个值得关注的问题。在关闭机器的电源之前,调查者应当对计算机的屏幕进行拍照,识别正在打开的文档以及任何其他的相关信息。重要的是,调查者需要直接关掉机器的电源而不是直接关机操作流程,许多操作系统在关机操作流程中清空临时文件,这可能会破坏有价值的证据。典型的司法调查技术不需要拷贝台式计算机或笔记本电脑的系统状态,因此,这不是正确的答案。点评:证据的完整性最重要。

  • 第9题:

    单选题
    一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()
    A

    建议开发一个全面的业务连续性计划

    B

    判断现有的业务连续性计划是否一致

    C

    接受以编写的业务连续性计划

    D

    建议创建一个单一的业务连续性计划


    正确答案: B
    解析: 根据该组织的复杂程度可能有一个以上的BCP计划,以解决业务连续性和灾难恢复的不同方面和场景的需求。这些并不一定要整合成一个单一的计划,但每个计划都必须保持一致,以便保证BCP战略统一。

  • 第10题:

    单选题
    当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的?()
    A

    DRP尚未经过测试

    B

    新的团队成员都没有看到过DRP

    C

    经理负责对DRP的最近的推出

    D

    DRP的手册不是定时更新


    正确答案: D
    解析: 如果没有经过测试的DRP,那么很可能该计划是不完整或不充分的。这种情况将会是一个信息系统审计师最关注的。因为该组织将没有办法准确地评估该计划是否可行。如果团队的成员都对该计划不熟悉,那么目前的成员将会帮到他们,所以这不会是一个重要的问题。而由经验丰富的人员造成的损失会引起一些问题,如果i该计划被证明是适当的。而经验不足的人员将也许能在发生灾难时执行所需要的工作职能。一个DRP的手册,定期更新,是不是次要关注的有一个没有经过测试的DRP。

  • 第11题:

    单选题
    一家大型银行实施IT审计的过程中,IS审计师发现许多业务应用没有执行正规的风险评估,也没有确定其重要性和恢复时间上的要求。那么,这些暴露的银行风险是()。
    A

    业务连续性计划(BCP)可能没有与银行各应用被破坏的风险相对应

    B

    业务连续计划(BCP)可能没有包含所有相关应用,因此,在范围上不完整

    C

    领导或许没有正确认识灾难对业务的影响

    D

    业务连续性计划(BCP)或许缺少有效的业务所有者关系


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()
    A

    与行业最佳实践的BCP一致

    B

    对系统和最终用户进行业务连续性测试的结果

    C

    异地设施,其内容,安全和环境控制

    D

    BCP活动的年度财务费用相对于实施该计划的预期收益


    正确答案: D
    解析: 该BCP有效性进行评估,最好能审查从以前的业务完整性和连续性测试结果中已完成预定的目标的准确性。其它选项不能保证BCP有效性。

  • 第13题:

    IS审计师检查企业的生产环境中的主机和客户/服务器体系之后。发现的哪一种漏洞或威胁需要特别关注?()

    • A、安全官兼职数据库管理员
    • B、客户/服务器系统没有适当的管理口令/密码控制
    • C、主机系统上运行的非关键应用没有纳入业务持续性计划的考虑
    • D、大多数局域网上的档服务器没有执行定期地硬盘备份

    正确答案:B

  • 第14题:

    IS审计师正在检查为保存数字证据所采取的流程。以下哪个发现最值得关注?()

    • A、在证据检索的时候系统的所有者没有出现
    • B、调查者将系统断线
    • C、证据移交时没有文档记录
    • D、随时访问内存(RAM)的内容没有备份

    正确答案:C

  • 第15题:

    业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。

    • A、制定业务连续性计划
    • B、选定、批准业务连续性计划的相关战略
    • C、遇灾报警
    • D、灾后恢复IS系统和数据

    正确答案:D

  • 第16题:

    IS审计师发现被审计的企业,各部门均制订了充分的业务连续性计划(BCP),但是没有整个企业的BCP。那么,IS审计师应该采取的最佳行动是()。

    • A、各业务部门都有适当的BCP就够了,无需其它
    • B、建议增加、制订全企业的、综合的BCP
    • C、确定各部门的BCP是否一致,没有冲突
    • D、建议合并所有BCP为一个单独的全企业的BCP

    正确答案:C

  • 第17题:

    为确保业务连续性计划(BCP)及时更新,下列哪个是最好的方法?()

    • A、组织针对不同的场景,进行BCP计划全面演习
    • B、组织确保特定系统可以在异地备用设备上执行
    • C、组织了解完善的BCP测试
    • D、进行部门间的沟通,更为有效的应对灾难的情况

    正确答案:A

  • 第18题:

    金融机构最近开发并安装了新的保证金制度,与他们的客户网站和其自动柜员机(ATM)接口,开发团队和连续性业务团队维护良好的沟通,来更新包括新系统的连续性业务计划(BCP)。下列什么是在这个时间点上合适的BCP测试?()

    • A、用实际资源来模拟系统崩溃
    • B、详细的贯穿整个计划的测试
    • C、网站接口应用程序渗透测试
    • D、在备份站点实施一次故障转移

    正确答案:A

  • 第19题:

    单选题
    当审计一个非常重要的业务领域的灾难恢复计划时,某信息系统审计师发现其没有包含所有的系统。对这个审计员来说,下面哪个行动时最合适的?()
    A

    通知管理层,并评估其没有包含系统的影响度

    B

    取消审计

    C

    完成现存DRP涉及的系统审计

    D

    推迟审计,直至所有系统都被包含到复原计划中


    正确答案: A
    解析: 信息系统审计师应该让管理层知道灾难恢复计划中漏掉了哪些系统。信息系统审计师应该继续审计且需要评估没有包含系统的影响度。其他选项都是不恰当的行为。

  • 第20题:

    单选题
    审计业务连续性计划时,下面哪个审计发现需要特别关注()。
    A

    今年新购置的设备、资产没有购买相应的保险

    B

    BCP手册没有经常更新

    C

    不经常实施备份数据的测试

    D

    维护访问系统的记录不知去向


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    IS审计师审计业务连续性计划(BCP)以下哪一个发现最重要?()
    A

    没有可替换的PBX(数字程控交换机,主要用于电话通讯)系统

    B

    缺乏骨干网的备份

    C

    缺乏对用户PC的备份系统

    D

    访问卡片系统失败


    正确答案: A
    解析: 骨干网故障将会导致整个网络失败和影响所有用户去访问网络信息。没有可替换的PBX系统将会引起用户不能打电话、接电话或传真;但是,用户还有其他可替换的通信方式如移动电话或email;缺乏对用户PC的备份系统仅仅影响个别用户而不是所有用户;访问卡片系统失败影响那些访问特定工作区的用户维护记录的能力,但这可以通过人工追踪控制来缓解。

  • 第22题:

    单选题
    审计企业的业务不间断计划时,IS审计师发现业务不间断计划(BCP)中只涵盖了关键的业务,那么IS审计师()。
    A

    应该建议该计划扩大,以涵盖全部业务

    B

    评估部分业务没有纳入该计划所带来的影响

    C

    向IT经理汇报这个问题

    D

    重新定义、划定关键业务


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    在对一个全球性企业做灾难恢复计划的信息系统审计期间,审计师发现一些远程办公室有一些非常有限的当地IT资源。下列哪一项发现被信息系统审计师认为是最严重的?()
    A

    当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做

    B

    公司业务持续计划没有被准确的记录远程办公室存在的系统

    C

    公司安全措施没包含在测试计划中

    D

    确保远程办公室的磁带备份可用性的测试没有做


    正确答案: D
    解析: 不管当地的IT资源的容量,最大的风险是缺乏测试。它将识别恢复中的质量问题。其他的选项将影响计划在评估恢复能力和紧急时间运行的可靠性,但更关键的问题是否在远程办公室该计划被测试。