在对一个全球性企业做灾难恢复计划的信息系统审计期间,审计师发现一些远程办公室有一些非常有限的当地IT资源。下列哪一项发现被信息系统审计师认为是最严重的?()
第1题:
一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()
第2题:
对于一个灾难恢复计划,一个IS审计师的任务应包括?()
第3题:
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
第4题:
IS审计师应该参与()。
第5题:
在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
第6题:
通知管理层,并评估其没有包含系统的影响度
取消审计
完成现存DRP涉及的系统审计
推迟审计,直至所有系统都被包含到复原计划中
第7题:
撤离计划
恢复优先级
备份存储
通信树(联系表)
第8题:
参观灾难恢复计划的测试和演练
制定灾难恢复计划
维护灾难恢复计划
检查灾难恢复需求有交的供应商合同
第9题:
测试使用了恢复脚本
异地存储设施无效
热站合同有三年时间了
未选择所有系统进行测试
第10题:
恢复时间目标
业务影响分析
严重灾难的恢复能力
恢复点目标
第11题:
当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做
公司业务持续计划没有被准确的记录远程办公室存在的系统
公司安全措施没包含在测试计划中
确保远程办公室的磁带备份可用性的测试没有做
第12题:
建议业务系统持续性计划包括所有业务系统
评估未包括的系统的影响
向IT经理报告
重新定义重要系统
第13题:
一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是?()
第14题:
内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()
第15题:
在对业务连续性计划进行审计时,信息系统审计师发现尽管所有的部门都在同一座大楼中(办公),但各个部门有各自独立的B.C.P(业务连续性计划)。信息系统审计师建议整合所有的B.C.P。以下哪一项应该首先被整合()。
第16题:
在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做?()
第17题:
取得管理层对整改行动的批准
验证审计发现的准确性
帮助管理层实施整改行动
向管理层说明审计的范围和所受到的限制
第18题:
通知管理层并评估没有涵盖所有系统的影响
取消审计
根据已存的灾难恢复计划完成系统审计
延后审计知道所有的系统都被包含到灾难恢复计划中
第19题:
在灾难恢复站点生成的事件错误日志
灾难恢复测试计划
灾难恢复计划(DRP)
主站点和灾难恢复站点的配置和调整
第20题:
中断窗口
恢复时间目标
提供服务的目标
恢复点目标(RPO)
第21题:
要求管理层立即对恢复计划进行测试
建议管理层和用户升级并测试恢复计划
把为管理层升级该恢复计划作为审查工作的一部分来抓
审查该恢复计划并将审查发现的薄弱环节报告管理层
第22题:
确定关键的应用
在恢复测试中确定外部服务提供商
观测灾难恢复计划的测试
确定建立恢复时间目标(RTO)的标准
第23题:
推迟审计,直到把全部系统纳入DRP
知会领导,并评估不包含所有系统所带来的影响
中止审计
按照现有的计划所涵盖的系统和范围继续审计,直到全部完成