itgle.com

一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()A、中断窗口B、恢复时间目标C、提供服务的目标D、恢复点目标(RPO)

题目

一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()

  • A、中断窗口
  • B、恢复时间目标
  • C、提供服务的目标
  • D、恢复点目标(RPO)

相似考题
更多“一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢”相关问题
  • 第1题:

    一个信息系统审计师正在执行组织的软件质量管理过程评审,第一步应该是? ()

    • A、验证组织如何遵循该标准
    • B、识别和报告目前适当的控制
    • C、评审品质的评价指标
    • D、要求获取所有被该组织接受的标准

    正确答案:D

  • 第2题:

    一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()

    • A、安全测试所有部门的应急站点(BCP)是否适当
    • B、涉及的所有关键人员的一系列的预定义的场景穿行测试
    • C、对业务部门的IT灾难恢复,进行测试关键应用
    • D、有限IT投入情形下的业务功能测试

    正确答案:D

  • 第3题:

    一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()

    • A、恢复时间目标
    • B、业务影响分析
    • C、严重灾难的恢复能力
    • D、恢复点目标

    正确答案:B

  • 第4题:

    为了确保组织遵守隐私要求,一个信息系统审计师应首先评审:()

    • A、IT基础设施
    • B、组织策略,标准和程序
    • C、法律和法规的要求
    • D、组织的策略,标准和程序

    正确答案:C

  • 第5题:

    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()

    • A、在灾难恢复站点生成的事件错误日志
    • B、灾难恢复测试计划
    • C、灾难恢复计划(DRP)
    • D、主站点和灾难恢复站点的配置和调整

    正确答案:D

  • 第6题:

    单选题
    以下关于灾难备份中心说法错误的是()。
    A

    我国税务系统在上海建立了信息系统灾难备份中心

    B

    灾难备份中心是为了确保重要信息系统的数据安全和关键业务可以持续服务,提高抵御灾难的能力,减少灾难造成的损失而建立的数据备份系统

    C

    容灾是确保信息安全的一个关键策略

    D

    灾难备份系统是整个信息系统的有机组成部分,而不是游离于生产系统之外的一个独立系统,更不是一个可有可无的东西


    正确答案: B
    解析: 暂无解析

  • 第7题:

    单选题
    信息安全灾备管理中,”恢复点目标”指()
    A

    灾难发生后,信息系统或业务功能从停顿到必须恢复的时间。

    B

    灾难发生后,信息系统或业务功能项恢复的范围。

    C

    灾难发生后,系统和必须恢复到的时间点要求。

    D

    灾难发生后,关键数据能被复原的范围。


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    信息系统审计师在一个客户/服务器环境下评审访问控制时,发现用户能接触所有打印选项,在这种情况下,信息系统审计师最可能归纳出()。
    A

    信息被非授权用户使用,信息泄漏很严重。

    B

    任何人在任何时候都可以打印任何报告,运行效率得到提高。

    C

    信息容易被使用,使工作方法更加有效。

    D

    用户中信息流动通畅,促进了用户的友好性和灵活性。


    正确答案: A
    解析: A. 所有形式信息需要被保护免受越权访问。对报告选项的无限制的访问将导致泄露。在这种情况下,效率和有效性都不是相应的因素。越过报告的更大的控制不能达到目的,因为报告不需要只是打印格式。因为打印选项允许打印机以电子格式向外传送电子文件信息。

  • 第9题:

    单选题
    一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()
    A

    中断窗口

    B

    恢复时间目标

    C

    提供服务的目标

    D

    恢复点目标(RPO)


    正确答案: B
    解析: RPO的基础上确定可接受的数据丢失如业务中断。RPO定义的时间点从他需要恢复的数据和数量,在时间上,在中断的情况下损失的数据可允许损失的金额。中断窗口是指在一段时间内能维持该组织从操作到故障点的临界服务/应用程序恢复的时间。RTO在业务中断的情况下接受的停机时间基础上被确定的。提供服务的目标涉及到的业务需求和服务水平以及这个目标不适用的情况。

  • 第10题:

    单选题
    对于一个灾难恢复计划,一个IS审计师的任务应包括?()
    A

    确定关键的应用

    B

    在恢复测试中确定外部服务提供商

    C

    观测灾难恢复计划的测试

    D

    确定建立恢复时间目标(RTO)的标准


    正确答案: B
    解析: 当灾难恢复计划测试的时候,IS审计师需要在场以保证测试满足恢复目标,及恢复程序是有用和有效的。在适当情况下,审计师应该提供测试结果报告。其他选项都是管理层的职责。

  • 第11题:

    单选题
    一个信息系统审计师正在执行组织的软件质量管理过程评审,第一步应该是? ()
    A

    验证组织如何遵循该标准

    B

    识别和报告目前适当的控制

    C

    评审品质的评价指标

    D

    要求获取所有被该组织接受的标准


    正确答案: D
    解析: 该软件的质量管理过程审评的第一步应该是确定该组织通过了的标准形式的评价指标。除非审计师以确定存在什么样的标准,确定先关的控该软件的质量管理过程审评的第一步应该是确定该组织通过了的标准形式的评价指标。除非审计师以确定存在什么样的标准,确定先关的控制和评审的质量指标,是次要的标准鉴定。制和评审的质量指标,是次要的标准鉴定。

  • 第12题:

    单选题
    一个组织的灾难恢复计划的基础是,在一个类似的但不是相同的备份的硬件配置已经建立的站点,重新建立继续生存处理,信息系统审计师应该:()
    A

    在现在计划发现重大缺陷前不做任何行动

    B

    建议所有站点的配置保持一致

    C

    通过再审来校验备份地配置能够满足继续生存处理的要求

    D

    报告在备份站点上的财务支出在没有应该有效计划的情况下是浪费的


    正确答案: D
    解析:

  • 第13题:

    从一个外部Access数据库中导入的表,在导入后就可以和自身创建的表一样进行任何操作了,没有任何区别。


    正确答案:正确

  • 第14题:

    一个组织的灾难恢复计划的基础是,在一个类似的但不是相同的备份的硬件配置已经建立的站点,重新建立继续生存处理,信息系统审计师应该:()

    • A、在现在计划发现重大缺陷前不做任何行动
    • B、建议所有站点的配置保持一致
    • C、通过再审来校验备份地配置能够满足继续生存处理的要求
    • D、报告在备份站点上的财务支出在没有应该有效计划的情况下是浪费的

    正确答案:C

  • 第15题:

    下面哪一个是审计师将要立刻作出的建议()。

    • A、改进对于关键系统的备份
    • B、延迟迁移服务器
    • C、在合同中包括灾难恢复
    • D、备份数据远离服务提供商

    正确答案:B

  • 第16题:

    S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()

    • A、灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上
    • B、低等级灾难时间和软件故障的区别不清
    • C、全部的业务连续性计划都被记录下来,但是没有详细的步骤
    • D、没有明确宣告灾难的职责

    正确答案:D

  • 第17题:

    判断题
    从一个外部Access数据库中导入的表,在导入后就可以和自身创建的表一样进行任何操作了,没有任何区别。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第18题:

    单选题
    S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()
    A

    灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上

    B

    低等级灾难时间和软件故障的区别不清

    C

    全部的业务连续性计划都被记录下来,但是没有详细的步骤

    D

    没有明确宣告灾难的职责


    正确答案: B
    解析: 如果没有宣告灾难的来临,响应和原计划将不会调用,所有其他的关注都被减弱。虽然疏于考虑灾难的持续性是一个问题,但是他不如没有考虑到灾难范围那样重要。事故和低等级灾难的差异总是不清晰。这个差异总是围绕在恢复事故所需的时间上。详细的复原步骤确实应该被记录下来,但实际上只要调用了业务持续性计划,没有记录这些并不意味着不能完成该计划。

  • 第19题:

    单选题
    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
    A

    在灾难恢复站点生成的事件错误日志

    B

    灾难恢复测试计划

    C

    灾难恢复计划(DRP)

    D

    主站点和灾难恢复站点的配置和调整


    正确答案: A
    解析: 由于系统配置是最有可能的原因,IS审计师应该首先检查。如果问题不能弄清楚,IS审计师就要检查事件错误日志。灾难恢复计划和灾难恢复计划不包括系统配置信息。

  • 第20题:

    单选题
    下面哪一个是审计师将要立刻作出的建议()。
    A

    改进对于关键系统的备份

    B

    延迟迁移服务器

    C

    在合同中包括灾难恢复

    D

    备份数据远离服务提供商


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
    A

    恢复时间目标

    B

    业务影响分析

    C

    严重灾难的恢复能力

    D

    恢复点目标


    正确答案: C
    解析: 业务影响分析能识别出在一个业务过程或IT服务中由于一个中断引起的财政的,运行的和服务影响,因此业务影响分析驱动技术恢复策略。恢复时间目标是灾难发生后,业务或IT服务需要多么快被恢复的要求。所有类型的事件中恢复的能力应该被检查而不是仅检查严重灾难的恢复能力。恢复点目标一个组织及时恢复数据的点。

  • 第22题:

    单选题
    在对一个全球性企业做灾难恢复计划的信息系统审计期间,审计师发现一些远程办公室有一些非常有限的当地IT资源。下列哪一项发现被信息系统审计师认为是最严重的?()
    A

    当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做

    B

    公司业务持续计划没有被准确的记录远程办公室存在的系统

    C

    公司安全措施没包含在测试计划中

    D

    确保远程办公室的磁带备份可用性的测试没有做


    正确答案: D
    解析: 不管当地的IT资源的容量,最大的风险是缺乏测试。它将识别恢复中的质量问题。其他的选项将影响计划在评估恢复能力和紧急时间运行的可靠性,但更关键的问题是否在远程办公室该计划被测试。

  • 第23题:

    单选题
    为了确保组织遵守隐私要求,一个信息系统审计师应首先评审:()
    A

    IT基础设施

    B

    组织策略,标准和程序

    C

    法律和法规的要求

    D

    组织的策略,标准和程序


    正确答案: A
    解析: 为了确保该组织遵守关于隐私问题,一个信息系统审计师首先应解决法律和监管的要求。为了遵守法律法规和监管要求,组织需要采取适当的基础设施。在了解法律和监管的要求,审计师应该评估组织的策略,标准和程序,以确定它们是否充分解决隐私要求,然后复查遵守这些具体的策略,标准和程序。