itgle.com

下列有关业务连续性计划说法错误的是()A、应依据业务影响分析与风险评估的结果制定,覆盖所有重要业务B、无需考虑与外部机构业务连续性计划的衔接C、充分考虑内部相互之间协调性D、应充分征求使用人员的意见

题目

下列有关业务连续性计划说法错误的是()

  • A、应依据业务影响分析与风险评估的结果制定,覆盖所有重要业务
  • B、无需考虑与外部机构业务连续性计划的衔接
  • C、充分考虑内部相互之间协调性
  • D、应充分征求使用人员的意见

相似考题
更多“下列有关业务连续性计划说法错误的是()A、应依据业务影响分析与风险评估的结果制定,覆盖所有重要业务B、无需考虑与外部机构业务连续性计划的衔接C、充分考虑内部相互之间协调性D、应充分征求使用人员的意见”相关问题
  • 第1题:

    业务连续性管理中,在完成了业务影响分析BIA之后,紧接着要做的是()。

    • A、将BIA的结果报告给管理层,以获得业务连续性项目资金
    • B、识别并选择恢复策略
    • C、准备测试计划、测试灾难恢复能力
    • D、进行风险评估与分析

    正确答案:B

  • 第2题:

    商业银行业务连续性管理审计的内容应当包括()。

    • A、业务影响分析、风险评估、恢复策略及恢复目标的合理性和完整性
    • B、业务连续性计划的完整性
    • C、业务连续性计划演练过程及报告的真实性
    • D、业务连续性管理相关部门及人员的履职情况

    正确答案:A,B,C,D

  • 第3题:

    对某项业务所关联的IT服务没有制定连续性计划,下列哪项可以认为是合理的理由()

    • A、IT部门缺少制定连续性计划的技能
    • B、IT部门认定发生灾难的风险很小
    • C、业务部门没有兴趣和时间参与准备连续性计划
    • D、经过业务影响评估后管理层决定不作准备

    正确答案:D

  • 第4题:

    残余风险的应对、监测及接受标准属于()。

    • A、制定业务连续性计划
    • B、制定应急响应处置预案
    • C、业务影响分析与风险评估
    • D、重要业务识别

    正确答案:A

  • 第5题:

    确定中断影响的过程被称为()

    • A、风险评估
    • B、业务连续性计划
    • C、业务影响分析
    • D、灾难恢复规程

    正确答案:C

  • 第6题:

    商业银行对各类风险进行识别与评估时应充分考虑内部和外部因素。其中,内部因素包括()。

    • A、组织结构的复杂程度
    • B、银行业务性质
    • C、开展业务种类
    • D、机构变革以及员工的流动等

    正确答案:A,B,D

  • 第7题:

    单选题
    组织中对于每个独立流程都有对应的业务连续性计划,但缺乏全面的业务连续性计划,应采取下面哪一项行动?()
    A

    建议建立全面的业务连续性计划

    B

    确认所有的业务连续性计划是否相容

    C

    接受已有业务连续性计划

    D

    建议建立单独的业务连续性计划


    正确答案: A
    解析: 暂无解析

  • 第8题:

    多选题
    在业务连续性管理体系方面,商业银行应(  )。
    A

    建立日常业务连续性管理组织

    B

    定期开展业务连续性演练

    C

    明确业务恢复优先级和恢复目标

    D

    制定所有业务的业务连续性计划

    E

    对业务连续性管理工作进行审计


    正确答案: C,E
    解析:

  • 第9题:

    多选题
    各部门、各级机构在制订业务连续性计划时应注重与()等业务连续性计划的有效衔接。
    A

    金融同业单位

    B

    外部金融市场

    C

    金融服务平台

    D

    公共事业部门


    正确答案: A,C
    解析: 暂无解析

  • 第10题:

    单选题
    确定中断影响的过程被称为()
    A

    风险评估

    B

    业务连续性计划

    C

    业务影响分析

    D

    灾难恢复规程


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    对某项业务所关联的IT服务没有制定连续性计划,下列哪项可以认为是合理的理由()
    A

    IT部门缺少制定连续性计划的技能

    B

    IT部门认定发生灾难的风险很小

    C

    业务部门没有兴趣和时间参与准备连续性计划

    D

    经过业务影响评估后管理层决定不作准备


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    重要业务及关联关系、业务恢复优先次序属于()。
    A

    制定业务连续性计划

    B

    制定应急响应处置预案

    C

    业务影响分析与风险评估

    D

    重要业务识别


    正确答案: B
    解析: 暂无解析

  • 第13题:

    重要业务及关联关系、业务恢复优先次序属于()。

    • A、制定业务连续性计划
    • B、制定应急响应处置预案
    • C、业务影响分析与风险评估
    • D、重要业务识别

    正确答案:A

  • 第14题:

    各部门、各级机构在制订业务连续性计划时应注重与()等业务连续性计划的有效衔接。

    • A、金融同业单位
    • B、外部金融市场
    • C、金融服务平台
    • D、公共事业部门

    正确答案:A,B,C,D

  • 第15题:

    业务连续性管理活动的正确排序是:()。

    • A、风险评估->业务影响分析->制定战略->开发计划->培训测试->维护
    • B、业务影响分析->风险评估->制定战略->开发计划->培训测试->维护
    • C、制定战略->风险评估->业务影响分析->开发计划->培训测试->维护
    • D、制定战略->业务影响分析->风险评估->开发计划->培训测试->维护

    正确答案:A

  • 第16题:

    确定可能中断运行的威胁的过程被称为()

    • A、风险评估
    • B、业务连续性计划
    • C、业务影响分析
    • D、灾难恢复规程

    正确答案:A

  • 第17题:

    在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做?()

    • A、建议业务系统持续性计划包括所有业务系统
    • B、评估未包括的系统的影响
    • C、向IT经理报告
    • D、重新定义重要系统

    正确答案:B

  • 第18题:

    单选题
    业务连续性管理中,在完成了业务影响分析BIA之后,紧接着要做的是()。
    A

    将BIA的结果报告给管理层,以获得业务连续性项目资金

    B

    识别并选择恢复策略

    C

    准备测试计划、测试灾难恢复能力

    D

    进行风险评估与分析


    正确答案: C
    解析: 暂无解析

  • 第19题:

    单选题
    残余风险的应对、监测及接受标准属于()。
    A

    制定业务连续性计划

    B

    制定应急响应处置预案

    C

    业务影响分析与风险评估

    D

    重要业务识别


    正确答案: D
    解析: 暂无解析

  • 第20题:

    单选题
    业务连续性管理活动的正确排序是:()。
    A

    风险评估->业务影响分析->制定战略->开发计划->培训测试->维护

    B

    业务影响分析->风险评估->制定战略->开发计划->培训测试->维护

    C

    制定战略->风险评估->业务影响分析->开发计划->培训测试->维护

    D

    制定战略->业务影响分析->风险评估->开发计划->培训测试->维护


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()
    A

    充分的审查和评估业务连续性设计

    B

    执行业务连续性计划的完整模拟

    C

    员工培训和教育关于这个业务连续性计划

    D

    通知业务连续性计划的关键联系人


    正确答案: A
    解析: 在组织的每一次风险评估完成后应审查业务连续性计划。执行模拟演练后的业务连续性计划应被视为足够充分。我们没有理由在这个时候通知业务连续性计划的关键联系人。

  • 第22题:

    多选题
    商业银行对各类风险进行识别与评估时应充分考虑内部和外部因素。其中,内部因素包括()。
    A

    组织结构的复杂程度

    B

    银行业务性质

    C

    开展业务种类

    D

    机构变革以及员工的流动等


    正确答案: B,A
    解析: 暂无解析

  • 第23题:

    单选题
    在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做?()
    A

    建议业务系统持续性计划包括所有业务系统

    B

    评估未包括的系统的影响

    C

    向IT经理报告

    D

    重新定义重要系统


    正确答案: D
    解析: 业务影响分析BIA需要被更新。以评估计划未包含过程的价值,这应该是所有的过程,包括成本可能会超出这些成本的价值,审计是应该分析风险来证实这一点。