注册信息安全专业人员

S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()A、灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上B、低等级灾难时间和软件故障的区别不清C、全部的业务连续性计划都被记录下来,但是没有详细的步骤D、没有明确宣告灾难的职责

题目

S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()

  • A、灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上
  • B、低等级灾难时间和软件故障的区别不清
  • C、全部的业务连续性计划都被记录下来,但是没有详细的步骤
  • D、没有明确宣告灾难的职责
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下面哪一项内容不能由内部审计师完成?

A.咨询服务
B.确认业务
C.顾问业务
D.风险管理

答案:D
解析:
风险管理是管理层的职责,不能由内部审计师完成。

第2题:

在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。

  • A、判断是否测试目标被文档记录
  • B、评估是否用户记录了预计的测试结果
  • C、审查是否已完成测试问题记录
  • D、审查是否存在尚未解决的问题

正确答案:D

第3题:

教师在分配学生的座位时,最值得关注的是对 的影响。


正确答案:
人际关系

第4题:

关于业务连续性战略,信息系统审计师在访谈组织中的关键利益相关者,以确定他们是否了解自己的角色和责任。信息系统审计师应该试图评价:()

  • A、清晰和简洁的业务连续性计划
  • B、充分的业务连续性计划
  • C、业务连续性计划的效益
  • D、信息系统的能力和最终用户个人在紧急情况下有效的应对

正确答案:A

第5题:

开发诱因时,下列哪一项是最值得关注的?()

  • A、顾客所能得到的利益
  • B、产品的性能
  • C、产品的特征
  • D、以上答案都不对

正确答案:A

第6题:

在IS部门中,下面哪一项IS审计师认为是和IS部门的短期计划最相关的()。

  • A、资源分配
  • B、保持技术的领先水平
  • C、进行评估自我控制
  • D、硬件需求评估

正确答案:A

第7题:

下面哪一项内容不能由内部审计师完成?()

  • A、咨询服务
  • B、确认业务
  • C、顾问业务
  • D、风险管理

正确答案:D

第8题:

组织中对于每个独立流程都有对应的业务连续性计划,但缺乏全面的业务连续性计划,应采取下面哪一项行动?

A、建议建立全面的业务连续性计划

B、确认所有的业务连续性计划是否相容

C、接受已有业务连续性计划

D、建议建立单独的业务连续性计划


答案:B

第9题:

一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()

  • A、充分的审查和评估业务连续性设计
  • B、执行业务连续性计划的完整模拟
  • C、员工培训和教育关于这个业务连续性计划
  • D、通知业务连续性计划的关键联系人

正确答案:A

第10题:

一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()

  • A、建议开发一个全面的业务连续性计划
  • B、判断现有的业务连续性计划是否一致
  • C、接受以编写的业务连续性计划
  • D、建议创建一个单一的业务连续性计划

正确答案:B

更多相关问题