更多“组织回顾信息系统灾难恢复计划时应()。”相关问题
  • 第1题:

    在信息系统生命周期中,灾难恢复计划一旦制定,不得改动。


    正确答案:错误

  • 第2题:

    单位应根据信息系统的灾难恢复工作情况,确定审计频率,每半年至少组织一次内部灾难恢复工作审计。


    正确答案:错误

  • 第3题:

    组织总裁要求首席信息经理制定灾难恢复计划。该恢复计划包括组织的全部活动,而不只是信息系统。因此,首席信息经理需要听取整个组织的专家意见。哪种组织结构能够成功的完成该项目?()

    • A、专一化群体
    • B、组织再造小组
    • C、矩阵组织
    • D、特设委员会

    正确答案:D

  • 第4题:

    组织在制定灾难恢复计划时,应该最先针对以下哪点制定()

    • A、所有信息系统流程
    • B、所有应用系统流程
    • C、信息系统经理指派的路程
    • D、业务经理定义的流程优先级

    正确答案:D

  • 第5题:

    信息安全管理中的灾难恢复计划应描述的内容包括()

    • A、灾难后信息系统恢复过程所需要的数据和资源
    • B、灾难后信息系统恢复过程所需要的任务和行动计划
    • C、A+B
    • D、一份描述原信息系统配置清单的文件

    正确答案:C

  • 第6题:

    组织的灾难恢复计划(DRP)中包含互惠协议时,应采用以下哪项风险应对方法()

    • A、转移
    • B、缓解
    • C、回避
    • D、接受

    正确答案:B

  • 第7题:

    IS审计师应该参与()。

    • A、参观灾难恢复计划的测试和演练
    • B、制定灾难恢复计划
    • C、维护灾难恢复计划
    • D、检查灾难恢复需求有交的供应商合同

    正确答案:A

  • 第8题:

    单选题
    各单位应建立健全灾难恢复计划,定期开展灾难恢复培训。在条件许可的情况下,由总行相关部门统一部署,重要信息系统至少每年进行()灾难恢复演练,包括异地备份站点切换演练和本地系统灾难恢复演练。
    A

    一次

    B

    二次

    C

    三次

    D

    四次


    正确答案: A
    解析: 暂无解析

  • 第9题:

    单选题
    组织的灾难恢复计划(DRP)中包含互惠协议时,应采用以下哪项风险应对方法()
    A

    转移

    B

    缓解

    C

    回避

    D

    接受


    正确答案: A
    解析:

  • 第10题:

    单选题
    信息安全管理中的灾难恢复计划应描述的内容包括()
    A

    灾难后信息系统恢复过程所需要的数据和资源

    B

    灾难后信息系统恢复过程所需要的任务和行动计划

    C

    A+B

    D

    一份描述原信息系统配置清单的文件


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    ()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。
    A

    制订灾难恢复计划

    B

    实施灾难备份方案

    C

    保持灾难恢复计划持续可用

    D

    灾难备份方案


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()
    A

    灾难恢复计划

    B

    提供备用站点的客户参考

    C

    维护灾难恢复计划的程序

    D

    测试和演练的结果


    正确答案: D
    解析: 计划很重要,除非测试否则计划也不能提供合理的保证;提供备用站点的客户参考,灾难恢复计划的存在和维护很重要。但只有测试和演练才能表明计划的适当性,为组织的灾难恢复计划准备就绪提供合理的保证。

  • 第13题:

    以下哪项关于灾难恢复规划的陈述是不正确的?()

    • A、灾难恢复计划必须在公司内的最低级别实施。
    • B、灾难恢复计划应完整地记录在册并获得批准。
    • C、灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。
    • D、灾难恢复计划的一个非常重要的环节是备份站点的指定。

    正确答案:A

  • 第14题:

    单位应定期根据最新的灾难恢复策略复审和修订灾难恢复预案。每年应至少组织一次灾难恢复预案的审查和批准工作。


    正确答案:正确

  • 第15题:

    ()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。

    • A、制订灾难恢复计划
    • B、实施灾难备份方案
    • C、保持灾难恢复计划持续可用
    • D、灾难备份方案

    正确答案:A

  • 第16题:

    各单位应建立健全灾难恢复计划,定期开展灾难恢复培训。在条件许可的情况下,由总行相关部门统一部署,重要信息系统至少每年进行()灾难恢复演练,包括异地备份站点切换演练和本地系统灾难恢复演练。

    • A、一次
    • B、二次
    • C、三次
    • D、四次

    正确答案:A

  • 第17题:

    组织回顾信息系统灾难恢复计划时应()。

    • A、每半年演练一次
    • B、周期性回顾并更新
    • C、经首席执行官(CEO)认可
    • D、与组织的所有部门负责人沟通

    正确答案:B

  • 第18题:

    组织的灾难恢复计划DRP应致力于——的早期恢复?()

    • A、所有信息系统安全程序
    • B、所有财务处理应用
    • C、仅信息系统管理员指定的应用程序
    • D、按照业务管理者定义的流程处理的优先顺序来处理

    正确答案:D

  • 第19题:

    单选题
    组织在制定灾难恢复计划时,应该最先针对以下哪点制定?()
    A

    所有信息系统流程

    B

    所有应用系统流程

    C

    信息系统经理指派的路程

    D

    业务经理定义的流程优先级


    正确答案: D
    解析: 暂无解析

  • 第20题:

    单选题
    组织总裁要求首席信息经理制定灾难恢复计划。该恢复计划包括组织的全部活动,而不只是信息系统。因此,首席信息经理需要听取整个组织的专家意见。哪种组织结构能够成功的完成该项目?()
    A

    专一化群体

    B

    组织再造小组

    C

    矩阵组织

    D

    特设委员会


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    以下哪项关于灾难恢复规划的陈述是不正确的?()
    A

    灾难恢复计划必须在公司内的最低级别实施。

    B

    灾难恢复计划应完整地记录在册并获得批准。

    C

    灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。

    D

    灾难恢复计划的一个非常重要的环节是备份站点的指定。


    正确答案: B
    解析: 答案为A。灾难恢复计划必须得到高层的支持和批准。

  • 第22题:

    单选题
    IS审计师应该参与()。
    A

    参观灾难恢复计划的测试和演练

    B

    制定灾难恢复计划

    C

    维护灾难恢复计划

    D

    检查灾难恢复需求有交的供应商合同


    正确答案: A
    解析: 暂无解析

  • 第23题:

    判断题
    在信息系统生命周期中,灾难恢复计划一旦制定,不得改动。
    A

    B


    正确答案:
    解析: 暂无解析