一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是?()
第1题:
一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()
第2题:
需要制订变更管理流程、定期审核制度和定期演练制度的是()。
第3题:
()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。
第4题:
信息系统灾难恢复规范中规定灾难恢复资源可以分为几个要素?()
第5题:
IS审计师应该参与()。
第6题:
灾难发生后,信息系统或业务功能从停顿到必须恢复的时间。
灾难发生后,信息系统或业务功能项恢复的范围。
灾难发生后,系统和必须恢复到的时间点要求。
灾难发生后,关键数据能被复原的范围。
第7题:
五
六
七
八
第8题:
灾难后信息系统恢复过程所需要的数据和资源
灾难后信息系统恢复过程所需要的任务和行动计划
A+B
一份描述原信息系统配置清单的文件
第9题:
中断窗口
恢复时间目标
提供服务的目标
恢复点目标(RPO)
第10题:
制订灾难恢复计划
实施灾难备份方案
保持灾难恢复计划持续可用
灾难备份方案
第11题:
确定关键的应用
在恢复测试中确定外部服务提供商
观测灾难恢复计划的测试
确定建立恢复时间目标(RTO)的标准
第12题:
当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做
公司业务持续计划没有被准确的记录远程办公室存在的系统
公司安全措施没包含在测试计划中
确保远程办公室的磁带备份可用性的测试没有做
第13题:
对于一个灾难恢复计划,一个IS审计师的任务应包括?()
第14题:
我国《重要信息系统灾难恢复指南》将灾难恢复分成了()级。
第15题:
信息安全管理中的灾难恢复计划应描述的内容包括()
第16题:
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
第17题:
在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
第18题:
灾难恢复需求的确定
灾难恢复策略的制定
灾难恢复策略的实现
灾难恢复预案的制定、落实和管理
第19题:
在灾难恢复站点生成的事件错误日志
灾难恢复测试计划
灾难恢复计划(DRP)
主站点和灾难恢复站点的配置和调整
第20题:
参观灾难恢复计划的测试和演练
制定灾难恢复计划
维护灾难恢复计划
检查灾难恢复需求有交的供应商合同
第21题:
灾难恢复规划
灾难备份中心的日常运行
灾难发生后的应急响应
关键业务功能在灾难备份中心的恢复和重续运行
生产系统的灾后重建和回退工作
第22题:
恢复时间目标
业务影响分析
严重灾难的恢复能力
恢复点目标
第23题:
现有的DR计划没有更新以符合新的RPO
DR小组没有基于新的RPO进行培训
备份没有以足够的频率进行以实现新的RPO
该计划没有基于新的RPO进行测试