一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()
第1题:
对某项业务所关联的IT服务没有制定连续性计划,下列哪项可以认为是合理的理由()
第2题:
残余风险的应对、监测及接受标准属于()。
第3题:
确定可能中断运行的威胁的过程被称为()
第4题:
当开发一个业务连续性计划时,应该用下列哪种形式来获得对组织业务流程的理解?()
第5题:
对于评估业务连续性计划的有效性最好方法是审查:()
第6题:
当建立一个业务持续性计划时,使用下面哪一个工具用来理解组织业务流程?()
第7题:
将BIA的结果报告给管理层,以获得业务连续性项目资金
识别并选择恢复策略
准备测试计划、测试灾难恢复能力
进行风险评估与分析
第8题:
业务持续性自我评估
资源的恢复分析
风险评估和业务影响评估
差异分析
第9题:
风险评估->业务影响分析->制定战略->开发计划->培训测试->维护
业务影响分析->风险评估->制定战略->开发计划->培训测试->维护
制定战略->风险评估->业务影响分析->开发计划->培训测试->维护
制定战略->业务影响分析->风险评估->开发计划->培训测试->维护
第10题:
IT部门缺少制定连续性计划的技能
IT部门认定发生灾难的风险很小
业务部门没有兴趣和时间参与准备连续性计划
经过业务影响评估后管理层决定不作准备
第11题:
计划并把他们作为适当的标准
预先的测试结果
应急程序和员工培训
异地存储和环境监控
第12题:
风险评估
业务连续性计划
业务影响分析
灾难恢复规程
第13题:
业务连续性管理活动的正确排序是:()。
第14题:
不属于操作风险风险缓释手段的是()。
第15题:
确定中断影响的过程被称为()
第16题:
制订业务连续性计划时,下面哪一类工具可以用于了解各企业的业务流程()。
第17题:
测试一个业务连续性计划的主要目标是:()
第18题:
IS审计师在审查使用交叉培训做法的组织时,应该评估哪一种风险()。
第19题:
建议建立全面的业务连续性计划
确认所有的业务连续性计划是否相容
接受已有业务连续性计划
建议建立单独的业务连续性计划
第20题:
回顾并评价业务持续计划是否恰当
对业务持续计划进行完整的演练
对职员进行商业持续计划的培训
将商业持续计划通报关键联络人
第21题:
员工熟悉业务连续计划
确保所有剩余的风险得到处理
测试所有可能灾难发生的场景
确定业务连续性计划的弱点
第22题:
业务连续性自我审计
资源恢复分析
风险评估
差距分析
第23题:
充分的审查和评估业务连续性设计
执行业务连续性计划的完整模拟
员工培训和教育关于这个业务连续性计划
通知业务连续性计划的关键联系人