itgle.com
更多“制定一个成功的业务连续性计划,最终用户在下列那个阶段涉入是最关键”相关问题
  • 第1题:

    以下有关信息安全方面的业务连续性管理的描述,不正确的是

    A、信息安全方面的业务连续性管理就是要保障企业关键业务在遭受重大灾难/破坏时,能够及时恢复,保障企业业务持续运营

    B、企业在业务连续性建设项目一个重要任务就是识别企业关键的、核心业务

    C、业务连续性计划文档要随着业务的外部环境的变化,及时修订连续性计划文档

    D、信息安全方面的业务连续性管理只与IT部门相关,与其他业务部门人员无须参入


    答案:D

  • 第2题:

    关于业务连续性战略,信息系统审计师在访谈组织中的关键利益相关者,以确定他们是否了解自己的角色和责任。信息系统审计师应该试图评价:()

    • A、清晰和简洁的业务连续性计划
    • B、充分的业务连续性计划
    • C、业务连续性计划的效益
    • D、信息系统的能力和最终用户个人在紧急情况下有效的应对

    正确答案:A

  • 第3题:

    一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()

    • A、建议开发一个全面的业务连续性计划
    • B、判断现有的业务连续性计划是否一致
    • C、接受以编写的业务连续性计划
    • D、建议创建一个单一的业务连续性计划

    正确答案:B

  • 第4题:

    政策法规周期中最活跃.最丰富.最复杂也是最关键的环节是()

    • A、制定阶段
    • B、执行阶段
    • C、评估阶段
    • D、终结阶段

    正确答案:B

  • 第5题:

    在设计业务连续性计划时,企业影响分析可以用来识别关键业务流程和相应的支持程序,它主要会影响到下面哪一项内容的制定?()

    • A、维护业务连续性计划的职责
    • B、选择站点恢复供应商的条件
    • C、恢复策略
    • D、关键人员的职责

    正确答案:C

  • 第6题:

    制定绩效计划是绩效管理活动中最重要和最关键的一个环节。


    正确答案:错误

  • 第7题:

    审计业务连续性战略时,信息系统审计师与组织中的关键的利益相关者面谈来了解他们对自己(B.C.P中的)角色和职责的理解程度。信息系统审计师会评估以下哪一方面()。

    • A、业务连续性计划的清晰度和简洁度。
    • B、业务连续性计划考虑的充分性。
    • C、业务连续性计划有效性。
    • D、信息系统的能力及最终用户在紧急情况下的响应能力。

    正确答案:A

  • 第8题:

    判断题
    制定绩效计划是绩效管理活动中最重要和最关键的一个环节。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    单选题
    一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()
    A

    建议开发一个全面的业务连续性计划

    B

    判断现有的业务连续性计划是否一致

    C

    接受以编写的业务连续性计划

    D

    建议创建一个单一的业务连续性计划


    正确答案: B
    解析: 根据该组织的复杂程度可能有一个以上的BCP计划,以解决业务连续性和灾难恢复的不同方面和场景的需求。这些并不一定要整合成一个单一的计划,但每个计划都必须保持一致,以便保证BCP战略统一。

  • 第10题:

    单选题
    业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。
    A

    制定业务连续性计划

    B

    选定、批准业务连续性计划的相关战略

    C

    遇灾报警

    D

    灾后恢复IS系统和数据


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    审计业务连续性战略时,信息系统审计师与组织中的关键的利益相关者面谈来了解他们对自己(B.C.P中的)角色和职责的理解程度。信息系统审计师会评估以下哪一方面()。
    A

    业务连续性计划的清晰度和简洁度。

    B

    业务连续性计划考虑的充分性。

    C

    业务连续性计划有效性。

    D

    信息系统的能力及最终用户在紧急情况下的响应能力。


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    在设计业务连续性计划时,企业影响分析可以用来识别关键业务流程和相应的支持程序,它主要会影响到下面哪一项内容的制定?()
    A

    维护业务连续性计划的职责

    B

    选择站点恢复供应商的条件

    C

    恢复策略

    D

    关键人员的职责


    正确答案: D
    解析: 暂无解析

  • 第13题:

    一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()

    • A、充分的审查和评估业务连续性设计
    • B、执行业务连续性计划的完整模拟
    • C、员工培训和教育关于这个业务连续性计划
    • D、通知业务连续性计划的关键联系人

    正确答案:A

  • 第14题:

    一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()

    • A、与行业最佳实践的BCP一致
    • B、对系统和最终用户进行业务连续性测试的结果
    • C、异地设施,其内容,安全和环境控制
    • D、BCP活动的年度财务费用相对于实施该计划的预期收益

    正确答案:B

  • 第15题:

    为开发一个成功的业务持续性计划,在下列哪个阶段,最终用户的参与是最关键的()。

    • A、业务恢复战略
    • B、详细计划的开发
    • C、业务影响分析
    • D、测试和维护

    正确答案:C

  • 第16题:

    对某项业务所关联的IT服务没有制定连续性计划,下列哪项可以认为是合理的理由()

    • A、IT部门缺少制定连续性计划的技能
    • B、IT部门认定发生灾难的风险很小
    • C、业务部门没有兴趣和时间参与准备连续性计划
    • D、经过业务影响评估后管理层决定不作准备

    正确答案:D

  • 第17题:

    因为你的项目计划持续了五年,因此你认为一个周而复始的波动式计划比较合适。这种计划方式提供了要哪些方面的信息()

    • A、贯穿于整个项目阶段
    • B、对于当前项目阶段的成功完成
    • C、对于当前以及随后的项目阶段的成功完成
    • D、在下一个项目阶段

    正确答案:C

  • 第18题:

    业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。

    • A、制定业务连续性计划
    • B、选定、批准业务连续性计划的相关战略
    • C、遇灾报警
    • D、灾后恢复IS系统和数据

    正确答案:D

  • 第19题:

    单选题
    因为你的项目计划持续了五年,因此你认为一个周而复始的波动式计划比较合适。这种计划方式提供了要哪些方面的信息()
    A

    贯穿于整个项目阶段

    B

    对于当前项目阶段的成功完成

    C

    对于当前以及随后的项目阶段的成功完成

    D

    在下一个项目阶段


    正确答案: D
    解析: 暂无解析

  • 第20题:

    单选题
    关于业务连续性战略,信息系统审计师在访谈组织中的关键利益相关者,以确定他们是否了解自己的角色和责任。信息系统审计师应该试图评价:()
    A

    清晰和简洁的业务连续性计划

    B

    充分的业务连续性计划

    C

    业务连续性计划的效益

    D

    信息系统的能力和最终用户个人在紧急情况下有效的应对


    正确答案: D
    解析: 信息系统审计师应该访问的关键利益相关者以及评价他们是否了解自己的角色和责任。当所有的利益相关者知道自己的角色和责任,在发生灾难事件的详细情况,审计师可以认为该业务连续性计划是明确和简单的。为了评估是否足够充分,审计时检查计划,并把它们对比适当的标准。为了评估成效,审计师应检查以往测试的结果。这是能最好的评估成效的。一个关键利益相关者对其角色和责任的理解将有助于确保业务连续性计划是有效的。为了评估反应,审计师应审查连续性测试结果。以提供保证,这与恢复时间目标相符合。应急程序和员工培训需要加以审查,以确定该组织是否有实施计划,以便有效的应对。

  • 第21题:

    单选题
    制定一个成功的业务连续性计划,最终用户在下列那个阶段涉入是最关键的?()
    A

    业务恢复战略

    B

    制定详细计划

    C

    业务影响分析(BIA)

    D

    测试和维护


    正确答案: B
    解析: 最终用户在业务影响分析阶段涉入最关键。在这个阶段中,需要理解当前业务需求的现行运行方式和评估各种灾难对于业务的冲击。最终用户是提供信息最合适的人选。在这个步骤中最终用户参与不充足可能造成对业务优先级错误的理解,会影响BCP对机构真实需求的满足程度。

  • 第22题:

    单选题
    一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()
    A

    充分的审查和评估业务连续性设计

    B

    执行业务连续性计划的完整模拟

    C

    员工培训和教育关于这个业务连续性计划

    D

    通知业务连续性计划的关键联系人


    正确答案: A
    解析: 在组织的每一次风险评估完成后应审查业务连续性计划。执行模拟演练后的业务连续性计划应被视为足够充分。我们没有理由在这个时候通知业务连续性计划的关键联系人。

  • 第23题:

    单选题
    为开发一个成功的业务持续性计划,在下列哪个阶段,最终用户的参与是最关键的()。
    A

    业务恢复战略

    B

    详细计划的开发

    C

    业务影响分析

    D

    测试和维护


    正确答案: C
    解析: C. 在业务影响分析阶段,最终用户的参与是最关键的。在这个阶段,业务需求的当前运行被理解,并评估各种业务灾难的影响。最终用户应为这些任务提供相关信息,若这个阶段最终用户未充分参与,则会出现对业务优先级不适当的理解以及计划不满足组织需求。