一个组织的灾难恢复(DR,disasterrecovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显著风险?()A、现有的DR计划没有更新以符合新的RPOB、DR小组没有基于新的RPO进行培训C、备份没有以足够的频率进行以实现新的RPOD、该计划没有基于新的RPO进行测试

题目

一个组织的灾难恢复(DR,disasterrecovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显著风险?()

  • A、现有的DR计划没有更新以符合新的RPO
  • B、DR小组没有基于新的RPO进行培训
  • C、备份没有以足够的频率进行以实现新的RPO
  • D、该计划没有基于新的RPO进行测试

相似考题
更多“一个组织的灾难恢复(DR,disasterrecovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显著风险?()A、现有的DR计划没有更新以符合新的RPOB、DR小组没有基于新的RPO进行培训C、备份没有以足够的频率进行以实现新的RPOD、该计划没有基于新的RPO进行测试”相关问题
  • 第1题:

    一个组织的灾难恢复(DR,disaster recovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显著风险?()

    • A、现有的DR计划没有更新以符合新的RPO
    • B、DR小组没有基于新的RPO进行培训
    • C、备份没有以足够的频率进行以实现新的RPO
    • D、该计划没有基于新的RPO进行测试

    正确答案:C

  • 第2题:

    一个IS审计师正为一个老客户制定审计计划。该审计师检查了一上午的审计计划,并发现之前的被用来检查该该公司网络和电子邮件系统是上一年新使用的,但是该计划并没有包括对电子商务web服务器的检查。公司的IT经理暗示今年该公司偏向集中审计新应用的企业资源计划(ERP)系统,该IS审计系统应当如何反应?()

    • A、如IT经理所请求的,审计新ERP应用
    • B、审计电子商务服务器,因为它去年没有被审计
    • C、确定风险最高的系统,并基于该结果制定审计计划
    • D、既审计电子商务服务器也审计ERP应用

    正确答案:C

  • 第3题:

    以下哪种情形下最适合使用数据镜像来作为恢复策略?()

    • A、高的灾难容忍度
    • B、高的恢复时间目标(RTO)
    • C、低的恢复点目标(RPO)
    • D、高的恢复点目标(RPO)

    正确答案:C

  • 第4题:

    某公司的在实施一个DRP项目,项目按照计划完成后。聘请了专家团队进行评审,评审过程中发现了几个方而的问题,以下哪个代表最大的风险()

    • A、没有执行DRP测试
    • B、灾难恢复策略没有使用热站进行恢复
    • C、进行了BIA,但其结果没有被使用
    • D、灾难恢复经理近期离开了公司

    正确答案:C

  • 第5题:

    以下哪种情形下最适合使用同步数据备份策略?()

    • A、对灾难的承受能力高
    • B、恢复时间目标(RTO)长
    • C、恢复点目标(RPO)短
    • D、恢复点目标(RPO)长

    正确答案:C

  • 第6题:

    一上组织财务系统灾难恢复计划声明恢复点目标(RPO)是没有数据损失,恢复时间目标(RTO)是72小时。以下哪一技术方案是满足需求且最经济的?()

    • A、一个可以在8小时内用异步事务的备份日志运行起来的热站
    • B、多区域异步更新的分布式数据库系统
    • C、一个同步更新数据和主备系统的热站
    • D、一个同步过程数据拷备、可以48小时内运行起来的混站

    正确答案:D

  • 第7题:

    单选题
    以下哪种情形下最适合使用同步数据备份策略?()
    A

    对灾难的承受能力高

    B

    恢复时间目标(RTO)长

    C

    恢复点目标(RPO)短

    D

    恢复点目标(RPO)长


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    为了达到组织灾难恢复的要求,备份时间间隔不能超过()。
    A

    服务水平目标(SLO)

    B

    恢复时间目标(RTO)

    C

    恢复点目标(RPO)

    D

    停用的最大可接受程度(MAO)


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    某公司在测试灾难恢复计划时是发现恢复业务运营所必要的关键数据没有被保留,可能由于什么没有明确导致的?()
    A

    服务中断的时间间隔

    B

    目标恢复时间(RTO)

    C

    服务交付目标

    D

    目标恢复点(RPO)


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    由于IT的变化,一个大型组织的灾难恢复计划已改变。如果没有测试新计划,其中主要的风险是什么?()
    A

    灾难性服务中断

    B

    资源的高消耗

    C

    恢复总成本无法最小化

    D

    当计划启动的时候,用户和恢复小组可能面临严重的困难


    正确答案: A
    解析: 选择B.C和D是所有可能出现的问题,并会造成困难和资源损失会资源浪费,但是,如果新的灾难恢复计划没有经过测试,发生灾难性的服务中断是最大的风险。

  • 第11题:

    单选题
    进行DRP测试的主要目的是()。
    A

    评估DRP计划的高效性

    B

    验证DRP计划的有效性

    C

    确定恢复实践目标(RTO)

    D

    确定恢复点目标(RPO)


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    在设计某公司技术性的恢复策略时,以下哪个方面是安全人员最为关注的?()
    A

    目标恢复时间RTO

    B

    业务影响分析

    C

    从严重灾难中恢复的能力

    D

    目标恢复点RPO


    正确答案: B
    解析: 暂无解析

  • 第13题:

    由于IT的变化,一个大型组织的灾难恢复计划已改变。如果没有测试新计划,其中主要的风险是什么?()

    • A、灾难性服务中断
    • B、资源的高消耗
    • C、恢复总成本无法最小化
    • D、当计划启动的时候,用户和恢复小组可能面临严重的困难

    正确答案:A

  • 第14题:

    进行DRP测试的主要目的是()。

    • A、评估DRP计划的高效性
    • B、验证DRP计划的有效性
    • C、确定恢复实践目标(RTO)
    • D、确定恢复点目标(RPO)

    正确答案:B

  • 第15题:

    由于IT的发展,灾难恢复计划在大型组织中的应用也发生了变化。如果新计划没有被测试下面哪项是最主要的风险()

    • A、灾难性的断电
    • B、资源的高消耗
    • C、"恢复的总成本不能被最小化"
    • D、用户和恢复团队在实施计划时可能面临服务器问题

    正确答案:A

  • 第16题:

    为了达到组织灾难恢复的要求,备份时间间隔不能超过:()

    • A、服务水平目标(SLO)
    • B、恢复时间目标(RTO)
    • C、恢复点目标(RPO)
    • D、停用的最大可接受程度(MAO)

    正确答案:C

  • 第17题:

    在设计某公司技术性的恢复策略时,以下哪个方面是安全人员最为关注的?()

    • A、目标恢复时间RTO
    • B、业务影响分析
    • C、从严重灾难中恢复的能力
    • D、目标恢复点RPO

    正确答案:B

  • 第18题:

    单选题
    一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是?()
    A

    现有灾难恢复计划没有更新到实现新的RPO

    B

    在DR团队在新的RPO下接受过培训

    C

    缺乏充足的备份以实现新的RPO

    D

    新的RPO下的计划未经过测试


    正确答案: D
    解析: RPO的定义即“最早的时候,也是可接受的恢复数据”如果备份不能经常进行,以满足新的RPO,风险产生即该公司将不会在发生灾难时有充足的备份数据。这是最严重的危险由于没有数据那么其他DR所考虑的都是没有用的。如果计划不更新,以反映新的战略目标恢复时间目标(RTO)和RPO的,那么这个计划可能无法实现这些新目标。这是一个比没有提供相应的数据严重性较轻的问题。对新的DR战略缺乏培训,以及修订后不足的计划测试,即引起了团队执行计划的风险,但同样,由于频繁的备份这种风险是不及没有提供适当数据严重。

  • 第19题:

    单选题
    为了处理组织灾难恢复的要求,备份时间间隔不应该超过?()
    A

    服务水平目标(SLO)

    B

    恢复时间目标(RTO)

    C

    恢复点目标(RPO)

    D

    最大可接受中断(MAO)


    正确答案: C
    解析:

  • 第20题:

    单选题
    一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()
    A

    中断窗口

    B

    恢复时间目标

    C

    提供服务的目标

    D

    恢复点目标(RPO)


    正确答案: B
    解析: RPO的基础上确定可接受的数据丢失如业务中断。RPO定义的时间点从他需要恢复的数据和数量,在时间上,在中断的情况下损失的数据可允许损失的金额。中断窗口是指在一段时间内能维持该组织从操作到故障点的临界服务/应用程序恢复的时间。RTO在业务中断的情况下接受的停机时间基础上被确定的。提供服务的目标涉及到的业务需求和服务水平以及这个目标不适用的情况。

  • 第21题:

    单选题
    某公司的在实施一个DRP项目,项目按照计划完成后。聘请了专家团队进行评审,评审过程中发现了几个方而的问题,以下哪个代表最大的风险?()
    A

    没有执行DRP测试

    B

    灾难恢复策略没有使用热站进行恢复

    C

    进行了BIA、但其结果没有被使用

    D

    灾难恢复经理近期离开了公司


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    由于IT的发展,灾难恢复计划在大型组织中的应用也发生了变化。如果新计划没有被测试下面哪项是最主要的风险?()
    A

    灾难性的断电

    B

    资源的高消耗

    C

    恢复的总成本不能被最小化

    D

    用户和恢复团队在实施计划时可能面临服务器问题


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    一个组织的灾难恢复(DR,disaster recovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显著风险?()
    A

    现有的DR计划没有更新以符合新的RPO

    B

    DR小组没有基于新的RPO进行培训

    C

    备份没有以足够的频率进行以实现新的RPO

    D

    该计划没有基于新的RPO进行测试


    正确答案: B
    解析: 暂无解析

  • 第24题:

    单选题
    以下哪种情形下最适合使用数据镜像来作为恢复策略?()
    A

    高的灾难容忍度

    B

    高的恢复时间目标(RTO)

    C

    低的恢复点目标(RPO)

    D

    高的恢复点目标(RPO)


    正确答案: B
    解析: 暂无解析