在确定某公司灾难恢复计划的适当性时,最有可能生成相关证据的审计工作应当注重于()。
第1题:
下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()
第2题:
内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()
第3题:
最能说明灾难恢复计划有效的证据是:()
第4题:
由于IT的发展,灾难恢复计划在大型组织中的应用也发生了变化。如果新计划没有被测试下面哪项是最主要的风险()
第5题:
某公司的IT团队为其雇主制定了一项灾难恢复计划。该计划包含数据和系统的多个备份版本,其中至少有一份副本存放在异地。该计划还包括为减少洪水和飓风等自然灾害造成损失的几率而选择了一个异地灾备站点。此灾备站点安保服务。IT主管在家中存有一份计划的副本,并且该计划会定期进行测试。请从下方选择最准确描述该计划的陈述。()
第6题:
IS审计师应该参与()。
第7题:
该计划关于设备、运行、通信、安全和数据处理的完整性
在灾难事件中所需替代设备清单的充分性
该计划是否在计划或者开发阶段
内部审计部门在开发和测试该计划中的角色
第8题:
要求管理层立即对恢复计划进行测试
建议管理层和用户升级并测试恢复计划
把为管理层升级该恢复计划作为审查工作的一部分来抓
审查该恢复计划并将审查发现的薄弱环节报告管理层
第9题:
灾难恢复站点的错误事件报告
灾难恢复测试计划
灾难恢复计划(DRP)
主站点和灾难恢复站点的配置文件
第10题:
在灾难恢复站点生成的事件错误日志
灾难恢复测试计划
灾难恢复计划(DRP)
主站点和灾难恢复站点的配置和调整
第11题:
确定关键的应用
在恢复测试中确定外部服务提供商
观测灾难恢复计划的测试
确定建立恢复时间目标(RTO)的标准
第12题:
制订灾难恢复计划
实施灾难备份方案
保持灾难恢复计划持续可用
灾难备份方案
第13题:
对于一个灾难恢复计划,一个IS审计师的任务应包括?()
第14题:
在采用风险控制对策时,所制定的风险控制措施应当形成一个周密的、完整的损失控制计划系统。该计划系统一般应由()。
第15题:
()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。
第16题:
在为公司正式制定灾后恢复计划之后,以下哪个问题对于分析该计划的有效性最为相关?()
第17题:
某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()
第18题:
在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
第19题:
由内部审计部门对计划签署意见。
关于该计划的详尽文档。
去年的计算机处理没有发生过中断。
对计划进行成功的试验。
第20题:
信息安全连续性
功能安全连续性
在计划业务连续性时确定信息安全要求
在计划业务连续性时确定功能安全要求
在计划灾难恢复时确定信息安全要求
第21题:
对
错
第22题:
参观灾难恢复计划的测试和演练
制定灾难恢复计划
维护灾难恢复计划
检查灾难恢复需求有交的供应商合同
第23题:
确定BCM战略
理解组织
演练、维护和评审
开发并实施BCM响应