更多“恢复策略的选择最可能取决于()。A、基础设施和系统的恢复成本B、恢复站点的可用性C、关键性业务流程D、事件响应流程”相关问题
  • 第1题:

    在设计业务连续性计划时,企业影响分析可以用来识别关键业务流程和相应的支持程序,它主要会影响到下面哪一项内容的制定?()

    • A、维护业务连续性计划的职责
    • B、选择站点恢复供应商的条件
    • C、恢复策略
    • D、关键人员的职责

    正确答案:C

  • 第2题:

    事件响应方法学定义了安全事件处理的流程,这个流程的顺序是:()

    • A、准备-抑制-检测-根除-恢复-跟进
    • B、准备-检测-抑制-恢复-根除-跟进
    • C、准备-检测-抑制-根除-恢复-跟进
    • D、准备-抑制-根除-检测-恢复-跟进

    正确答案:C

  • 第3题:

    从安全的角度来看,能提前做好安全防范准备的组织,对安全事件的处理不恰当的是()

    • A、较高的成本,较小的事件,较慢的恢复
    • B、中等成本,中等的事件,屮等速度的恢复
    • C、较低的成本,较小的事件,较快的恢复
    • D、较高的成本,较大的事件,较快的恢复

    正确答案:A,B,D

  • 第4题:

    某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()

    • A、灾难恢复站点的错误事件报告
    • B、灾难恢复测试计划
    • C、灾难恢复计划(DRP)
    • D、主站点和灾难恢复站点的配置文件

    正确答案:D

  • 第5题:

    恢复策略的选择应该最有可能取决于:()

    • A、基础设施和系统的修复费用
    • B、恢复站点的可用性
    • C、业务流程的关键性
    • D、时间响应过程

    正确答案:C

  • 第6题:

    多选题
    广东地税“大集中”征管系统灾难恢复演练的目的有()。
    A

    验证广东地税关键应用系统容灾机制的可用性

    B

    验证灾难恢复流程的有效性

    C

    验证灾备数据的可用性和完整性

    D

    提高技术人员和业务人员风险防范意识和应对突发事件的能力


    正确答案: D,C
    解析: 暂无解析

  • 第7题:

    单选题
    为了优化组织的业务持续计划(BCP),信息安全专业人员应该建议执行业务影响分析(BIA)来确定:()
    A

    能为组织产生最大财务价值,因而需要最先恢复的业务流程

    B

    为保证与组织业务战略相一致,业务流程恢复的优先级和顺序

    C

    在灾难中能保证组织生存而必须恢复的业务流程

    D

    能够在最短的时间内恢复最多系统的业务流程恢复顺序


    正确答案: B
    解析: 暂无解析

  • 第8题:

    单选题
    在确定关键业务流程在可接受的时间内恢复时:()
    A

    只有停机费用需要考虑

    B

    恢复操作进行分析

    C

    同时对停机成本和恢复成本进行评估

    D

    间接停机费用应该被忽略


    正确答案: A
    解析: 停机成本和恢复成本需要在确定之前,在关键业务流程可接受的时间内评价。该业务影响分析(BIA)的结果应该是一个恢复策略,表述最佳平衡。停机时间成本不能孤立的加以研究。信息资产越快可以得到恢复和业务恢复,停机时间成本越小。然而,有关开支需要有多余的能力恢复所需信息资源,可能是不重要的业务流程忽略。恢复操作不会确定为关键业务流程可接收时间恢复,间接费用应在停机是被认为直接产生现金流,由于业务中断,严重扰乱了正常的商业活动,例如,客户和供应商的商誉,以及市场份额的损失,间接成为实际上可能超过直接成本,随着时间段推移,从而达到在企业的生存能力的威胁顶点。

  • 第9题:

    单选题
    恢复策略的选择应该最有可能取决于:()
    A

    基础设施和系统的修复费用

    B

    恢复站点的可用性

    C

    业务流程的关键性

    D

    时间响应过程


    正确答案: D
    解析: 选择恢复策略时,关键的业务流程是最重要的元素。在业务影响分析(BIA)时各项业务流程和支持应用程序的关键性和风险水平是被确定的。恢复基础设施的成本和系统的首要考虑不是用来确定恢复策略。但这并不意味着不关心成本,而在灾难情况下首先需要什么战略来保持业务运作。一个恢复站点的可用性不是一个因素,而是一个成果。在每一个组织中事件响应过程都是需要的,用以处理任何事件的类型。尽管如此,恢复策略的选择将不依赖于过程。

  • 第10题:

    多选题
    商业银行灾难恢复预案应包括但不限于以下内容:()
    A

    灾难恢复指挥小组和工作小组人员组成及联系方式、汇报路线和沟通协调机制;

    B

    灾难恢复资源分配、基础设施与信息系统的恢复优先次序、灾难恢复与回切流程及时效性要求;

    C

    对外沟通机制、最终用户操作指导及第三方技术支持和应急响应服务等内容;

    D

    建立灾难恢复管理组织架构,明确灾难恢复管理机制和流程;

    E

    确定灾难恢复目标和恢复等级,明确灾难恢复策略并及时更新。


    正确答案: B,D
    解析: 暂无解析

  • 第11题:

    单选题
    恢复策略的选择最可能取决于()。
    A

    基础设施和系统的恢复成本

    B

    恢复站点的可用性

    C

    关键性业务流程

    D

    事件响应流程


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    在计算可接受的关键业务流程恢复时间时()。
    A

    只需考虑停机时间的成本

    B

    需要分析恢复操作的成本

    C

    停机时间成本和恢复操作成本都需要考虑

    D

    可以忽略间接的停机成本


    正确答案: B
    解析: 暂无解析

  • 第13题:

    在计算可接受的关键业务流程恢复时间时()

    • A、只需考虑停机时间的成本
    • B、需要分析恢复操作的成本
    • C、停机时间成本和恢复操作成本都需要考虑
    • D、可以忽略间接的停机成本

    正确答案:C

  • 第14题:

    恢复策略的选择最可能取决于()

    • A、基础设施和系统的恢复成本
    • B、恢复站点的可用性
    • C、关键性业务流程
    • D、事件响应流程

    正确答案:C

  • 第15题:

    为了优化组织的业务持续计划(BCP),信息安全专业人员应该建议执行业务影响分析(BIA)来确定:()

    • A、能为组织产生最大财务价值,因而需要最先恢复的业务流程
    • B、为保证与组织业务战略相一致,业务流程恢复的优先级和顺序
    • C、在灾难中能保证组织生存而必须恢复的业务流程
    • D、能够在最短的时间内恢复最多系统的业务流程恢复顺序

    正确答案:C

  • 第16题:

    制定应急响应策略主要需要考虑()。

    • A、系统恢复能力等级划分
    • B、系统恢复资源的要求
    • C、费用考虑
    • D、人员考虑

    正确答案:D

  • 第17题:

    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()

    • A、在灾难恢复站点生成的事件错误日志
    • B、灾难恢复测试计划
    • C、灾难恢复计划(DRP)
    • D、主站点和灾难恢复站点的配置和调整

    正确答案:D

  • 第18题:

    单选题
    ()主要确定备用业务恢复运行策略的选择。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定、落实和管理


    正确答案: C
    解析: 暂无解析

  • 第19题:

    单选题
    某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()
    A

    灾难恢复站点的错误事件报告

    B

    灾难恢复测试计划

    C

    灾难恢复计划(DRP)

    D

    主站点和灾难恢复站点的配置文件


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    事件响应六个阶段定义了安全事件处理的流程,这个流程的顺序是()。
    A

    准备-遏制-确认-根除-恢复-跟踪

    B

    准备-确认-遏制-恢复-根除-跟踪

    C

    准备-确认-遏制-根除-恢复-跟踪

    D

    准备-遏制-根除-确认-恢复-跟踪


    正确答案: C
    解析: 事件响应的6个阶段:准备、确认、遏制、根除、恢复、跟踪。定义了公司企业以最少的修复时间将网络攻击破坏限制在最小范围的基本操作。

  • 第21题:

    单选题
    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
    A

    在灾难恢复站点生成的事件错误日志

    B

    灾难恢复测试计划

    C

    灾难恢复计划(DRP)

    D

    主站点和灾难恢复站点的配置和调整


    正确答案: A
    解析: 由于系统配置是最有可能的原因,IS审计师应该首先检查。如果问题不能弄清楚,IS审计师就要检查事件错误日志。灾难恢复计划和灾难恢复计划不包括系统配置信息。

  • 第22题:

    单选题
    应急响应的流程分事前准备、发现事件、初始响应、制定响应策略、数据收集()、报告。
    A

    数据销毁

    B

    数据恢复

    C

    数据分析

    D

    数据归档


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    制定应急响应策略主要需要考虑()。
    A

    系统恢复能力等级划分

    B

    系统恢复资源的要求

    C

    费用考虑

    D

    人员考虑


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    在设计业务连续性计划时,企业影响分析可以用来识别关键业务流程和相应的支持程序,它主要会影响到下面哪一项内容的制定?()
    A

    维护业务连续性计划的职责

    B

    选择站点恢复供应商的条件

    C

    恢复策略

    D

    关键人员的职责


    正确答案: D
    解析: 暂无解析