一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()
第1题:
一个信息系统审计师正在执行组织的软件质量管理过程评审,第一步应该是? ()
第2题:
一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()
第3题:
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
第4题:
为了确保组织遵守隐私要求,一个信息系统审计师应首先评审:()
第5题:
在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
第6题:
我国税务系统在上海建立了信息系统灾难备份中心
灾难备份中心是为了确保重要信息系统的数据安全和关键业务可以持续服务,提高抵御灾难的能力,减少灾难造成的损失而建立的数据备份系统
容灾是确保信息安全的一个关键策略
灾难备份系统是整个信息系统的有机组成部分,而不是游离于生产系统之外的一个独立系统,更不是一个可有可无的东西
第7题:
灾难发生后,信息系统或业务功能从停顿到必须恢复的时间。
灾难发生后,信息系统或业务功能项恢复的范围。
灾难发生后,系统和必须恢复到的时间点要求。
灾难发生后,关键数据能被复原的范围。
第8题:
信息被非授权用户使用,信息泄漏很严重。
任何人在任何时候都可以打印任何报告,运行效率得到提高。
信息容易被使用,使工作方法更加有效。
用户中信息流动通畅,促进了用户的友好性和灵活性。
第9题:
中断窗口
恢复时间目标
提供服务的目标
恢复点目标(RPO)
第10题:
确定关键的应用
在恢复测试中确定外部服务提供商
观测灾难恢复计划的测试
确定建立恢复时间目标(RTO)的标准
第11题:
验证组织如何遵循该标准
识别和报告目前适当的控制
评审品质的评价指标
要求获取所有被该组织接受的标准
第12题:
在现在计划发现重大缺陷前不做任何行动
建议所有站点的配置保持一致
通过再审来校验备份地配置能够满足继续生存处理的要求
报告在备份站点上的财务支出在没有应该有效计划的情况下是浪费的
第13题:
从一个外部Access数据库中导入的表,在导入后就可以和自身创建的表一样进行任何操作了,没有任何区别。
第14题:
一个组织的灾难恢复计划的基础是,在一个类似的但不是相同的备份的硬件配置已经建立的站点,重新建立继续生存处理,信息系统审计师应该:()
第15题:
下面哪一个是审计师将要立刻作出的建议()。
第16题:
S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()
第17题:
对
错
第18题:
灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上
低等级灾难时间和软件故障的区别不清
全部的业务连续性计划都被记录下来,但是没有详细的步骤
没有明确宣告灾难的职责
第19题:
在灾难恢复站点生成的事件错误日志
灾难恢复测试计划
灾难恢复计划(DRP)
主站点和灾难恢复站点的配置和调整
第20题:
改进对于关键系统的备份
延迟迁移服务器
在合同中包括灾难恢复
备份数据远离服务提供商
第21题:
恢复时间目标
业务影响分析
严重灾难的恢复能力
恢复点目标
第22题:
当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做
公司业务持续计划没有被准确的记录远程办公室存在的系统
公司安全措施没包含在测试计划中
确保远程办公室的磁带备份可用性的测试没有做
第23题:
IT基础设施
组织策略,标准和程序
法律和法规的要求
组织的策略,标准和程序