计划并把他们作为适当的标准
预先的测试结果
应急程序和员工培训
异地存储和环境监控
第1题:
一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()
第2题:
灾难恢复计划解决的是以下哪方面的需求?()
第3题:
下列有关业务连续性计划说法错误的是()
第4题:
对某项业务所关联的IT服务没有制定连续性计划,下列哪项可以认为是合理的理由()
第5题:
不属于操作风险风险缓释手段的是()。
第6题:
确定中断影响的过程被称为()
第7题:
灾难性恢复计划 (DRP) 基于()。
第8题:
对于评估业务连续性计划的有效性最好方法是审查:()
第9题:
主要审查和评估法律风险识别原则的合理性
主要审查和评估法律风险识别方法的适当性
主要审查和评估法律风险处理的有效性
主要审查和评估法律风险识别工具的适用性
第10题:
风险评估->业务影响分析->制定战略->开发计划->培训测试->维护
业务影响分析->风险评估->制定战略->开发计划->培训测试->维护
制定战略->风险评估->业务影响分析->开发计划->培训测试->维护
制定战略->业务影响分析->风险评估->开发计划->培训测试->维护
第11题:
充分的审查和评估业务连续性设计
执行业务连续性计划的完整模拟
员工培训和教育关于这个业务连续性计划
通知业务连续性计划的关键联系人
第12题:
业务流程的遵循性评估、有效性评估和公平性评估
业务流程的遵循性评估、公平性评估和绩效评估
业务流程的遵循性评估,有效性评估和绩效评估
第13题:
一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()
第14题:
商业银行业务连续性管理审计的内容应当包括()。
第15题:
在企业业务流程管理和重组过程中,及时和有效的评估是企业重要的学习途径。良好评估的基础是必须建立有效、公开、公认和公平的评估标准、评估指标和评估方法。评估标准和指标来源于公司的业务目标和流程要求,评估的方法主要关注()
第16题:
业务连续性管理活动的正确排序是:()。
第17题:
中国人民银行对开办网上银行业务申请的审查要点包括:风险管理能力、安全性评估、网上银行业务运行应急和业务连续性计划、()。
第18题:
信息安全管理体系中的BCP指的是()。
第19题:
审计业务连续性战略时,信息系统审计师与组织中的关键的利益相关者面谈来了解他们对自己(B.C.P中的)角色和职责的理解程度。信息系统审计师会评估以下哪一方面()。
第20题:
建议建立全面的业务连续性计划
确认所有的业务连续性计划是否相容
接受已有业务连续性计划
建议建立单独的业务连续性计划
第21题:
技术方面的业务连续性计划
操作部分的业务连续性计划
功能方面的业务连续性计划
总体协调的业务连续性计划
第22题:
IT部门缺少制定连续性计划的技能
IT部门认定发生灾难的风险很小
业务部门没有兴趣和时间参与准备连续性计划
经过业务影响评估后管理层决定不作准备
第23题:
业务连续性计划的清晰度和简洁度。
业务连续性计划考虑的充分性。
业务连续性计划有效性。
信息系统的能力及最终用户在紧急情况下的响应能力。