更多“业务影响分析(BIA)的主要目的是?()A、提供灾难后运营的计划B、识别影响组织运行持续性的事件C、公开对机构物理和逻辑安全的评鉴D、提供一个有效的灾难恢复计划的框架”相关问题
  • 第1题:

    业务影响分析的好处是()

    • A、对业务系统的恢复目标及顺序做出正确决策
    • B、安排适当的资源,避免过度投入
    • C、确保在灾难发生后能按恢复计划有序恢复业务
    • D、降低灾难发生后造成的损失

    正确答案:A

  • 第2题:

    ()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。

    • A、制订灾难恢复计划
    • B、实施灾难备份方案
    • C、保持灾难恢复计划持续可用
    • D、灾难备份方案

    正确答案:A

  • 第3题:

    确定可能中断运行的威胁的过程被称为()

    • A、风险评估
    • B、业务连续性计划
    • C、业务影响分析
    • D、灾难恢复规程

    正确答案:A

  • 第4题:

    关于安全审计目的描述错误的是()

    • A、识别和分析未经授权的动作或攻击
    • B、记录用户活动和系统管理
    • C、为灾难恢复提供信息
    • D、实现对安全事件的应急响应

    正确答案:B

  • 第5题:

    业务影响分析的主要目的是()。

    • A、在灾难之后提供一个恢复行动的计划
    • B、识别能够影响组织运营持续性的事件
    • C、公布组织对物理和逻辑安全的义务
    • D、提供一个有效灾难恢复计划的框架

    正确答案:B

  • 第6题:

    单选题
    业务连续性管理中,在完成了业务影响分析BIA之后,紧接着要做的是()。
    A

    将BIA的结果报告给管理层,以获得业务连续性项目资金

    B

    识别并选择恢复策略

    C

    准备测试计划、测试灾难恢复能力

    D

    进行风险评估与分析


    正确答案: C
    解析: 暂无解析

  • 第7题:

    单选题
    ()主要包含风险分析和业务影响分析。
    A

    灾难恢复需求的确定

    B

    灾难恢复策略的制定

    C

    灾难恢复策略的实现

    D

    灾难恢复预案的制定、落实和管理


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    下列哪一个灾难恢复或连续性计划在灾难发生后提供了最大的恢复保证:()
    A

    使用备用设施直到原来信息处理设施恢复

    B

    用户管理层来识别关键系统以及关键系统相关的关键时间点

    C

    计划的恢复时间取决于主要决策人员

    D

    对管理者题反馈,确认业务连续性计划的当前的规程是实际的、可运行的


    正确答案: B
    解析: 灾难发生后备用设施应该可用,直到保证恢复在灾难发生之前。如果没有这个保证,计划将不会成功,所有其他的选项都是优先保证这个计划的执行。

  • 第9题:

    单选题
    业务影响分析的主要目的是()。
    A

    在灾难之后提供一个恢复行动的计划

    B

    识别能够影响组织运营持续性的事件

    C

    公布组织对物理和逻辑安全的义务

    D

    提供一个有效灾难恢复计划的框架


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    在完成了业务影响分析(BIA)后,下一步的业务持续性计划应该是什么?()
    A

    测试和维护业务持续性计划

    B

    制定一个针对性计划

    C

    制定恢复策略

    D

    实施业务持续性计划


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()
    A

    灾难恢复计划

    B

    提供备用站点的客户参考

    C

    维护灾难恢复计划的程序

    D

    测试和演练的结果


    正确答案: D
    解析: 计划很重要,除非测试否则计划也不能提供合理的保证;提供备用站点的客户参考,灾难恢复计划的存在和维护很重要。但只有测试和演练才能表明计划的适当性,为组织的灾难恢复计划准备就绪提供合理的保证。

  • 第12题:

    单选题
    ()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。
    A

    制订灾难恢复计划

    B

    实施灾难备份方案

    C

    保持灾难恢复计划持续可用

    D

    灾难备份方案


    正确答案: D
    解析: 暂无解析

  • 第13题:

    关于IT服务持续性计划,某个灾难的严重程度取决于()

    • A、灾难持续的天数
    • B、恢复灾难可用的人员数量
    • C、灾难的类型,如洪水、火灾等
    • D、对客户业务的影响

    正确答案:D

  • 第14题:

    在完成了业务影响分析(BIA)后,下一步的业务持续性计划应该是什么()

    • A、测试和维护业务持续性计划
    • B、制定一个针对性计划
    • C、制定恢复策略
    • D、实施业务持续性计划

    正确答案:C

  • 第15题:

    确定中断影响的过程被称为()

    • A、风险评估
    • B、业务连续性计划
    • C、业务影响分析
    • D、灾难恢复规程

    正确答案:C

  • 第16题:

    在一项业务连续性计划的设计期间,业务影响分析(BIA)确定关键流程和支持的应用程序。这将主要影响:()

    • A、维持业务连续性计划和责任
    • B、甄选恢复站点的提供者
    • C、恢复战略
    • D、关键人员的职责

    正确答案:C

  • 第17题:

    单选题
    关于IT服务持续性计划,某个灾难的严重程度取决于()
    A

    灾难持续的天数

    B

    恢复灾难可用的人员数量

    C

    灾难的类型,如洪水、火灾等

    D

    对客户业务的影响


    正确答案: B
    解析: 暂无解析

  • 第18题:

    单选题
    业务影响分析(BIA)的主要目的是?()
    A

    提供灾难后运营的计划

    B

    识别影响组织运行持续性的事件

    C

    公开对机构物理和逻辑安全的评鉴

    D

    提供一个有效的灾难恢复计划的框架


    正确答案: D
    解析: 业务影响分析是开发BCP的关键步骤。BIA需要识别各种影响组织运行连续性的事件。IS审计师应该能够评估BIA。在其职责说明中其任务描述为:评估组织的BCP以确保在IT中断期间基本业务运营的持续性的能力。审计师有必要知道BIA过程包含什么内容以便其能恰当的评估它。然而,一个CISA考生不考BIA如何执行或用什么方法执行。

  • 第19题:

    单选题
    在准备灾难恢复计划时下列哪一个任务是应该最先被执行的? ()
    A

    制定恢复策略

    B

    进行业务影响分析(BIA)

    C

    描述出软件系统,硬件系统和网络系统等组件

    D

    任命恢复团队的人员、角色和等级


    正确答案: A
    解析: 灾难恢复计划的第一步是执行一个业务影响分析(BIA),所有其他任务紧接着开始。

  • 第20题:

    单选题
    灾难恢复的需求分析主要包含()分析和()分析。
    A

    风险、业务影响

    B

    成因、恢复指数

    C

    规模、影响层面

    D

    要素、灾难指标


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    以防一次重大电力断供或者业务中断,安全部门已经文档化预期损失,潜在罚款和潜在的对于用户服务的影响。下面哪项将会包括这些目标的最多细节?()
    A

    业务影响分析

    B

    IT持续性计划

    C

    灾难恢复计划

    D

    运营持续性


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    业务影响分析的好处是()
    A

    对业务系统的恢复目标及顺序做出正确决策

    B

    安排适当的资源,避免过度投入

    C

    确保在灾难发生后能按恢复计划有序恢复业务

    D

    降低灾难发生后造成的损失


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    在一项业务连续性计划的设计期间,业务影响分析(BIA)确定关键流程和支持的应用程序。这将主要影响:()
    A

    维持业务连续性计划和责任

    B

    甄选恢复站点的提供者

    C

    恢复战略

    D

    关键人员的职责


    正确答案: A
    解析: 在最合适的战略选择的基础上相对风险程度及危害性,和BIA的标准确定。其他的选项都是在作出选择或适当的恢复战略的设计之后。