单位应根据信息系统的灾难恢复工作情况,确定审计频率,每半年至少组织一次内部灾难恢复工作审计。
第1题:
在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为?()
第2题:
内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()
第3题:
单位应定期根据最新的灾难恢复策略复审和修订灾难恢复预案。每年应至少组织一次灾难恢复预案的审查和批准工作。
第4题:
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
第5题:
在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
第6题:
灾难恢复需求的确定
灾难恢复策略的制定
灾难恢复策略的实现
灾难恢复预案的制定、落实和管理
第7题:
对
错
第8题:
灾难恢复需求的确定
灾难恢复策略的制定
灾难恢复策略的实现
灾难恢复预案的制定、落实和管理
第9题:
对
错
第10题:
参观灾难恢复计划的测试和演练
制定灾难恢复计划
维护灾难恢复计划
检查灾难恢复需求有交的供应商合同
第11题:
恢复时间目标
业务影响分析
严重灾难的恢复能力
恢复点目标
第12题:
对
错
第13题:
对于一个灾难恢复计划,一个IS审计师的任务应包括?()
第14题:
单位应定期根据最新的灾难恢复策略复审和修订灾难恢复预案。每年应至少组织一次灾难恢复预案的审查和批准工作。()
第15题:
各单位应建立健全灾难恢复计划,定期开展灾难恢复培训。在条件许可的情况下,由总行相关部门统一部署,重要信息系统至少每年进行()灾难恢复演练,包括异地备份站点切换演练和本地系统灾难恢复演练。
第16题:
IS审计师应该参与()。
第17题:
我国《信息系统灾难恢复规范》中要求灾难恢复等级1级的灾难恢复系统—是()。
第18题:
一次
二次
三次
四次
第19题:
月
季度
半年
年
第20题:
通知管理层并评估没有涵盖所有系统的影响
取消审计
根据已存的灾难恢复计划完成系统审计
延后审计知道所有的系统都被包含到灾难恢复计划中
第21题:
在灾难恢复站点生成的事件错误日志
灾难恢复测试计划
灾难恢复计划(DRP)
主站点和灾难恢复站点的配置和调整
第22题:
灾难恢复规划
灾难备份中心的日常运行
灾难发生后的应急响应
关键业务功能在灾难备份中心的恢复和重续运行
生产系统的灾后重建和回退工作
第23题:
确定关键的应用
在恢复测试中确定外部服务提供商
观测灾难恢复计划的测试
确定建立恢复时间目标(RTO)的标准