网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
单选题
在审查IT灾难恢复测试的时候,下列哪项是IS审计师最应该关注的?()
A

由于有限的测试时间窗,只有最重要的系统被测试了。其他系统在当年余下的时间分开测试

B

在测试的过程中,注意到有些备份系统有缺陷挥着不正常工作,导致测试失败

C

在启动备份站点之前,关闭程序和原始产生站点的安全所需的时间比计划的要长

D

每年都由相同的员工进行测试。由于恢复的每一步都被参与者熟知,就不使用恢复计划文档


参考答案

参考解析
解析:
更多 “单选题在审查IT灾难恢复测试的时候,下列哪项是IS审计师最应该关注的?()A 由于有限的测试时间窗,只有最重要的系统被测试了。其他系统在当年余下的时间分开测试B 在测试的过程中,注意到有些备份系统有缺陷挥着不正常工作,导致测试失败C 在启动备份站点之前,关闭程序和原始产生站点的安全所需的时间比计划的要长D 每年都由相同的员工进行测试。由于恢复的每一步都被参与者熟知,就不使用恢复计划文档” 相关考题
考题 某审计师在对某组织的灾难恢复能力进行审计时,可能认为最严重的控制弱点A、在现场保存备份介质。 B、热站合同有两年时间了。 C、测试利用了恢复脚本。 D、每年只测试几个系统。

考题 内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:A.审查该恢复计划并将审查发现的薄弱环节报告管理层 B.将该事项写入审计报告 C.对恢复计划作为审计工作进行跟踪 D.建议董事会立即对恢复计划进行测试

考题 在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。A、判断是否测试目标被文档记录B、评估是否用户记录了预计的测试结果C、审查是否已完成测试问题记录D、审查是否存在尚未解决的问题

考题 IS审计师审查组织的IS灾难恢复计划,应该确认计划:()A、每六个月进行测试B、定期审查与更新C、通过CEO审批D、与组织各部门的领导沟通过

考题 某公司正在进行IT系统灾难恢复测试,下列问题中的哪个最应该引起关注:()A、由于有限的测试时间窗,仅仅测试了最必须的系统,其他系统在今年的剩余时间里陆续单独测试B、在测试过程中,有些备份系统有缺陷或者不能正常工作,从而导致这些系统的测试失败C、在开启备份站点之前关闭和保护原生产站点的过程比计划需要多得多的时间D、每年都是由相同的员工执行此测试,由于所有的参与者都很熟悉每一个恢复步骤,因而没有使用灾难恢复计划(DRP)文档

考题 一个组织在广泛地地理区域有一定数量的分支机构。在成本效益的原则下,为了确保灾难恢复计划的所有方面都评估到,一个IS审计师应该建议使用以下哪项?()A、数据恢复测试B、全盘测试C、后续测试D、准备测试

考题 对于一个灾难恢复计划,一个IS审计师的任务应包括?()A、确定关键的应用B、在恢复测试中确定外部服务提供商C、观测灾难恢复计划的测试D、确定建立恢复时间目标(RTO)的标准

考题 在对某组织的灾难恢复能力进行审计时,审计师可能认为以下哪一项是最严重的控制弱点()?A、每年只测试几个系统B、热站合同有两年时间了C、备份介质被保存在现场D、测试利用了恢复脚本

考题 内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()A、审查该恢复计划并将审查发现的薄弱环节报告管理层B、将该事项写入审计报告C、对恢复计划作为审计工作进行跟踪D、建议董事会立即对恢复计划进行测试

考题 某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()A、灾难恢复站点的错误事件报告B、灾难恢复测试计划C、灾难恢复计划(DRP)D、主站点和灾难恢复站点的配置文件

考题 IS审计师应该参与()。A、参观灾难恢复计划的测试和演练B、制定灾难恢复计划C、维护灾难恢复计划D、检查灾难恢复需求有交的供应商合同

考题 审查灾难恢复计划(DRP)时,IS审计师应在发现缺乏以下那个选项时最为关注()A、流程负责人的参与B、详细记录的测试程序C、备用的处理设施D、详细记录的数据分类方案

考题 经过全面的应急操作测试后,IS审计师审查恢复步骤时,发现将技术环境和系统恢复到全面运行的时间超出了要求的关键恢复时间。审计师应该建议:()A、进行恢复任务的整体审查B、扩大处理能力赢得恢复时间C、改进设备的使用结构D、增加恢复工作的人手

考题 在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()A、在灾难恢复站点生成的事件错误日志B、灾难恢复测试计划C、灾难恢复计划(DRP)D、主站点和灾难恢复站点的配置和调整

考题 大型组织的IT运营被外包。IT审计师审查外包业务应该最关注以下哪些发现()。A、外包协议没有包括对于IT运营的灾难恢复计划B、服务提供商没有意外事件处理程序C、由于程序库管理问题,被破坏的数据库没有恢复D、没有审查意外事件

考题 单选题一个组织在广泛地地理区域有一定数量的分支机构。在成本效益的原则下,为了确保灾难恢复计划的所有方面都评估到,一个IS审计师应该建议使用以下哪项?()A 数据恢复测试B 全盘测试C 后续测试D 准备测试

考题 单选题IS审计师审查组织的IS灾难恢复计划,应该确认计划:()A 每六个月进行测试B 定期审查与更新C 通过CEO审批D 与组织各部门的领导沟通过

考题 单选题某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()A 灾难恢复站点的错误事件报告B 灾难恢复测试计划C 灾难恢复计划(DRP)D 主站点和灾难恢复站点的配置文件

考题 单选题审查灾难恢复计划(DRP)时,IS审计师应在发现缺乏以下那个选项时最为关注()A 流程负责人的参与B 详细记录的测试程序C 备用的处理设施D 详细记录的数据分类方案

考题 单选题经过全面的应急操作测试后,IS审计师审查恢复步骤时,发现将技术环境和系统恢复到全面运行的时间超出了要求的关键恢复时间。审计师应该建议:()A 进行恢复任务的整体审查B 扩大处理能力赢得恢复时间C 改进设备的使用结构D 增加恢复工作的人手

考题 单选题在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()A 在灾难恢复站点生成的事件错误日志B 灾难恢复测试计划C 灾难恢复计划(DRP)D 主站点和灾难恢复站点的配置和调整

考题 单选题IS审计师应该参与()。A 参观灾难恢复计划的测试和演练B 制定灾难恢复计划C 维护灾难恢复计划D 检查灾难恢复需求有交的供应商合同

考题 单选题在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。A 判断是否测试目标被文档记录B 评估是否用户记录了预计的测试结果C 审查是否已完成测试问题记录D 审查是否存在尚未解决的问题

考题 单选题在一次信息安全审计中,审计师发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化,在此种情形下,审计师应该()A 要求管理层立即对恢复计划进行测试B 建议管理层和用户升级并测试恢复计划C 把为管理层升级该恢复计划作为审查工作的一部分来抓D 审查该恢复计划并将审查发现的薄弱环节报告管理层

考题 单选题大型组织的IT运营被外包。IT审计师审查外包业务应该最关注以下哪些发现()。A 外包协议没有包括对于IT运营的灾难恢复计划B 服务提供商没有意外事件处理程序C 由于程序库管理问题,被破坏的数据库没有恢复D 没有审查意外事件

考题 单选题对于一个灾难恢复计划,一个IS审计师的任务应包括?()A 确定关键的应用B 在恢复测试中确定外部服务提供商C 观测灾难恢复计划的测试D 确定建立恢复时间目标(RTO)的标准

考题 单选题某公司正在进行IT系统灾难恢复测试,下列问题中的哪个最应该引起关注:()A 由于有限的测试时间窗,仅仅测试了最必须的系统,其他系统在今年的剩余时间里陆续单独测试B 在测试过程中,有些备份系统有缺陷或者不能正常工作,从而导致这些系统的测试失败C 在开启备份站点之前关闭和保护原生产站点的过程比计划需要多得多的时间D 每年都是由相同的员工执行此测试,由于所有的参与者都很熟悉每一个恢复步骤,因而没有使用灾难恢复计划(DRP)文档