一个在多个地区拥有办事处的组织已经制定了一个灾难恢复计划,实际动用资源进行测试的话,下面哪个DRP是最有成本效率的?()A、全盘测试B、预演测试C、纸面测试D、回归测试

题目

一个在多个地区拥有办事处的组织已经制定了一个灾难恢复计划,实际动用资源进行测试的话,下面哪个DRP是最有成本效率的?()

  • A、全盘测试
  • B、预演测试
  • C、纸面测试
  • D、回归测试

相似考题
更多“一个在多个地区拥有办事处的组织已经制定了一个灾难恢复计划,实际动”相关问题
  • 第1题:

    作为一个组织第一次建立业务连续计划时,最为重要的一个环节是()。

    • A、制定业务连续策略
    • B、进行业务影响分析
    • C、进行灾难恢复演练
    • D、建立一个先进的灾备系统

    正确答案:B

  • 第2题:

    以下哪项关于灾难恢复规划的陈述是不正确的?()

    • A、灾难恢复计划必须在公司内的最低级别实施。
    • B、灾难恢复计划应完整地记录在册并获得批准。
    • C、灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。
    • D、灾难恢复计划的一个非常重要的环节是备份站点的指定。

    正确答案:A

  • 第3题:

    某公司的IT团队为其雇主制定了一项灾难恢复计划。该计划包含数据和系统的多个备份版本,其中至少有一份副本存放在异地。该计划还包括为减少洪水和飓风等自然灾害造成损失的几率而选择了一个异地灾备站点。此灾备站点安保服务。IT主管在家中存有一份计划的副本,并且该计划会定期进行测试。请从下方选择最准确描述该计划的陈述。()

    • A、该灾难恢复计划具备了所需的一切,因为该公司可以访问数据备份并继续进行数据处理。
    • B、该灾难恢复计划需要确保计算机系统上存有可访问的灾难恢复计划副本。
    • C、该灾难恢复计划需要包含具有必要功能的热备或冷备灾难恢复站点。
    • D、该灾难恢复计划需要包含有关在灾难发生时如何任命恢复团队的说明。

    正确答案:D

  • 第4题:

    在制定灾难恢复与应急计划时,下面哪一种情况不是正确的考虑()。

    • A、对应急计划测试与维护应当是一个持续过程
    • B、在异地恢复站点恢复系统处理能力时要用到的所有资源与材料应当是可获得的
    • C、所有相对不重要的工作没有必要恢复
    • D、在多个站点的环境下,应当为每一个计算机中心制定一份单独的恢复计划

    正确答案:C

  • 第5题:

    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()

    • A、在灾难恢复站点生成的事件错误日志
    • B、灾难恢复测试计划
    • C、灾难恢复计划(DRP)
    • D、主站点和灾难恢复站点的配置和调整

    正确答案:D

  • 第6题:

    单选题
    一个在多个地区拥有办事处的组织已经制定了一个灾难恢复计划,实际动用资源进行测试的话,下面哪个DRP是最有成本效率的?()
    A

    全盘测试

    B

    预演测试

    C

    纸面测试

    D

    回归测试


    正确答案: C
    解析: 预演测试是每一个分支机构在当地实施测试,来检测灾难恢复时本地操作应对措施的准确性;纸面测试是对BCP计划进行纸上推演的穿行测试,需要在预演测试前实施;全盘测试是在纸面测试和预演测试完成后引导的;回归测试不是灾难恢复的测试而是用于软件维护。

  • 第7题:

    单选题
    灾难恢复规划是一个周而复始、持续改进的过程,最后个阶段是()。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定、落实和管理


    正确答案: D
    解析: 暂无解析

  • 第8题:

    单选题
    作为一个组织第一次建立业务连续计划时,最为重要的一个环节是()。
    A

    制定业务连续策略

    B

    进行业务影响分析

    C

    进行灾难恢复演练

    D

    建立一个先进的灾备系统


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    以下哪项关于灾难恢复规划的陈述是不正确的?()
    A

    灾难恢复计划必须在公司内的最低级别实施。

    B

    灾难恢复计划应完整地记录在册并获得批准。

    C

    灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。

    D

    灾难恢复计划的一个非常重要的环节是备份站点的指定。


    正确答案: B
    解析: 答案为A。灾难恢复计划必须得到高层的支持和批准。

  • 第10题:

    单选题
    IS审计师应该参与()。
    A

    参观灾难恢复计划的测试和演练

    B

    制定灾难恢复计划

    C

    维护灾难恢复计划

    D

    检查灾难恢复需求有交的供应商合同


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    在制定灾难恢复与应急计划时,下面哪一种情况不是正确的考虑()。
    A

    对应急计划测试与维护应当是一个持续过程

    B

    在异地恢复站点恢复系统处理能力时要用到的所有资源与材料应当是可获得的

    C

    所有相对不重要的工作没有必要恢复

    D

    在多个站点的环境下,应当为每一个计算机中心制定一份单独的恢复计划


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()
    A

    灾难恢复计划

    B

    提供备用站点的客户参考

    C

    维护灾难恢复计划的程序

    D

    测试和演练的结果


    正确答案: D
    解析: 计划很重要,除非测试否则计划也不能提供合理的保证;提供备用站点的客户参考,灾难恢复计划的存在和维护很重要。但只有测试和演练才能表明计划的适当性,为组织的灾难恢复计划准备就绪提供合理的保证。

  • 第13题:

    请论述制定灾难恢复计划的步骤。


    正确答案: 制订灾难恢复计划是一个需要细心对待的复杂过程,包含了风险评估、计划制订、文档编排、计划执行、测试和维护等一系列步骤。计划制订之初应该由灾难恢复委员会的多个成员共同进行,因为这些成员来自于组织内的不同部门,能够决定灾难发生时需要提供恢复的具体解决方法。制订计划的过程由多个步骤组成,具体包括以下步骤:
    ①识别存在的灾难,并设定优先级;
    ②识别系统的核心功能并设定优先级;
    ③识别系统的核心资源并进行威胁分析;
    ④制订告知计划;
    ⑤制订伤害评估计划;
    ⑥设定灾难恢复站点;
    ⑦制订用于在灾难恢复站点进行核心功能恢复的计划。
    由于灾难是不可预估的,通常具有不确定性与不可预知性,因此灾难恢复计划需要持续运行,作为一个动态进程始终贯穿在系统的生命周期之中。

  • 第14题:

    对于网站系统风险,应制定一个()计划,其目的是使网站系统在因不可预见的灾难而造成系统操作中断时能恢复操作,把由此造成的损失减到最低。


    正确答案:灾难恢复

  • 第15题:

    业务影响分析的主要目的是()。

    • A、在灾难之后提供一个恢复行动的计划
    • B、识别能够影响组织运营持续性的事件
    • C、公布组织对物理和逻辑安全的义务
    • D、提供一个有效灾难恢复计划的框架

    正确答案:B

  • 第16题:

    IS审计师应该参与()。

    • A、参观灾难恢复计划的测试和演练
    • B、制定灾难恢复计划
    • C、维护灾难恢复计划
    • D、检查灾难恢复需求有交的供应商合同

    正确答案:A

  • 第17题:

    基金销售机构应当制定业务连续性计划和灾难恢复计划并定期组织演练。


    正确答案:正确

  • 第18题:

    多选题
    灾难恢复规划是一个周而复始、持续改进的过程,主要阶段不包括()。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定

    E

    灾难恢复预案的落实和管理


    正确答案: D,E
    解析: 暂无解析

  • 第19题:

    填空题
    对于网站系统风险,应制定一个()计划,其目的是使网站系统在因不可预见的灾难而造成系统操作中断时能恢复操作,把由此造成的损失减到最低。

    正确答案: 灾难恢复
    解析: 暂无解析

  • 第20题:

    单选题
    灾难恢复规划是一个周而复始、持续改进的过程,第一个阶段是()。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定、落实和管理


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
    A

    在灾难恢复站点生成的事件错误日志

    B

    灾难恢复测试计划

    C

    灾难恢复计划(DRP)

    D

    主站点和灾难恢复站点的配置和调整


    正确答案: A
    解析: 由于系统配置是最有可能的原因,IS审计师应该首先检查。如果问题不能弄清楚,IS审计师就要检查事件错误日志。灾难恢复计划和灾难恢复计划不包括系统配置信息。

  • 第22题:

    单选题
    业务影响分析的主要目的是()。
    A

    在灾难之后提供一个恢复行动的计划

    B

    识别能够影响组织运营持续性的事件

    C

    公布组织对物理和逻辑安全的义务

    D

    提供一个有效灾难恢复计划的框架


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    对于一个灾难恢复计划,一个IS审计师的任务应包括?()
    A

    确定关键的应用

    B

    在恢复测试中确定外部服务提供商

    C

    观测灾难恢复计划的测试

    D

    确定建立恢复时间目标(RTO)的标准


    正确答案: B
    解析: 当灾难恢复计划测试的时候,IS审计师需要在场以保证测试满足恢复目标,及恢复程序是有用和有效的。在适当情况下,审计师应该提供测试结果报告。其他选项都是管理层的职责。