网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

要优化企业的业务连续计划(BCP)。审计师应建议业务影响分析(BIA),以确定:()

  • A、业务流程为组织创造最大的经济价值,因此,首先必须恢复
  • B、优先事项和恢复秩序以确保和本组织的业务战略保持一致
  • C、企业关键业务必须在灾难后恢复,以确保组织生存
  • D、优先事项和恢复秩序将在短期内尽可能多的恢复

参考答案

更多 “要优化企业的业务连续计划(BCP)。审计师应建议业务影响分析(BIA),以确定:()A、业务流程为组织创造最大的经济价值,因此,首先必须恢复B、优先事项和恢复秩序以确保和本组织的业务战略保持一致C、企业关键业务必须在灾难后恢复,以确保组织生存D、优先事项和恢复秩序将在短期内尽可能多的恢复” 相关考题
考题 组织中对于每个独立流程都有对应的业务连续性计划,但缺乏全面的业务连续性计划,应采取下面哪一项行动?A、建议建立全面的业务连续性计划B、确认所有的业务连续性计划是否相容C、接受已有业务连续性计划D、建议建立单独的业务连续性计划

考题 一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()A、与行业最佳实践的BCP一致B、对系统和最终用户进行业务连续性测试的结果C、异地设施,其内容,安全和环境控制D、BCP活动的年度财务费用相对于实施该计划的预期收益

考题 在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()A、业务恢复时需要的信息安全水平B、信息安全的作用和危机管理架构的职责C、信息安全资源的需求。D、信息安全变更管理程序可能会影响业务持续准备工作

考题 一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()A、建议开发一个全面的业务连续性计划B、判断现有的业务连续性计划是否一致C、接受以编写的业务连续性计划D、建议创建一个单一的业务连续性计划

考题 下列有关业务连续性计划说法错误的是()A、应依据业务影响分析与风险评估的结果制定,覆盖所有重要业务B、无需考虑与外部机构业务连续性计划的衔接C、充分考虑内部相互之间协调性D、应充分征求使用人员的意见

考题 BCP业务连续性计划基于()。A、关于灾难恢复需求事项的检测表B、同行业的BCP业务连续性计划实践C、方针和规程手册D、对业务流程和规程的评审

考题 业务连续性管理活动的正确排序是:()。A、风险评估-业务影响分析-制定战略-开发计划-培训测试-维护B、业务影响分析-风险评估-制定战略-开发计划-培训测试-维护C、制定战略-风险评估-业务影响分析-开发计划-培训测试-维护D、制定战略-业务影响分析-风险评估-开发计划-培训测试-维护

考题 为了优化组织的业务持续计划(BCP),信息安全专业人员应该建议执行业务影响分析(BIA)来确定:()A、能为组织产生最大财务价值,因而需要最先恢复的业务流程B、为保证与组织业务战略相一致,业务流程恢复的优先级和顺序C、在灾难中能保证组织生存而必须恢复的业务流程D、能够在最短的时间内恢复最多系统的业务流程恢复顺序

考题 一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()A、安全测试所有部门的应急站点(BCP)是否适当B、涉及的所有关键人员的一系列的预定义的场景穿行测试C、对业务部门的IT灾难恢复,进行测试关键应用D、有限IT投入情形下的业务功能测试

考题 业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。A、制定业务连续性计划B、选定、批准业务连续性计划的相关战略C、遇灾报警D、灾后恢复IS系统和数据

考题 IS审计师发现被审计的企业,各部门均制订了充分的业务连续性计划(BCP),但是没有整个企业的BCP。那么,IS审计师应该采取的最佳行动是()。A、各业务部门都有适当的BCP就够了,无需其它B、建议增加、制订全企业的、综合的BCPC、确定各部门的BCP是否一致,没有冲突D、建议合并所有BCP为一个单独的全企业的BCP

考题 下列哪项有助于制定一个有效的业务连续性计划?()A、文档分发给有关各方B、计划包含所有用户部门C、高层管理者的批准D、外部信息系统审计师对BCP实施审计

考题 在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做?()A、建议业务系统持续性计划包括所有业务系统B、评估未包括的系统的影响C、向IT经理报告D、重新定义重要系统

考题 单选题组织中对于每个独立流程都有对应的业务连续性计划,但缺乏全面的业务连续性计划,应采取下面哪一项行动?()A 建议建立全面的业务连续性计划B 确认所有的业务连续性计划是否相容C 接受已有业务连续性计划D 建议建立单独的业务连续性计划

考题 单选题在进行业务持续审计的时候,审计师发现业务持续计划仅仅覆盖到了关键流程,那么审计师应该()。A 建议业务持续计划涵盖所有业务流程B 评估未包含业务流程的影响C 将发现报告给IT经理D 重新定义关键流程

考题 单选题为了优化组织的业务持续计划(BCP),信息安全专业人员应该建议执行业务影响分析(BIA)来确定:()A 能为组织产生最大财务价值,因而需要最先恢复的业务流程B 为保证与组织业务战略相一致,业务流程恢复的优先级和顺序C 在灾难中能保证组织生存而必须恢复的业务流程D 能够在最短的时间内恢复最多系统的业务流程恢复顺序

考题 单选题业务连续性管理活动的正确排序是:()。A 风险评估-业务影响分析-制定战略-开发计划-培训测试-维护B 业务影响分析-风险评估-制定战略-开发计划-培训测试-维护C 制定战略-风险评估-业务影响分析-开发计划-培训测试-维护D 制定战略-业务影响分析-风险评估-开发计划-培训测试-维护

考题 单选题一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()A 建议开发一个全面的业务连续性计划B 判断现有的业务连续性计划是否一致C 接受以编写的业务连续性计划D 建议创建一个单一的业务连续性计划

考题 单选题审计企业的业务不间断计划时,IS审计师发现业务不间断计划(BCP)中只涵盖了关键的业务,那么IS审计师()。A 应该建议该计划扩大,以涵盖全部业务B 评估部分业务没有纳入该计划所带来的影响C 向IT经理汇报这个问题D 重新定义、划定关键业务

考题 单选题下列哪项有助于制定一个有效的业务连续性计划?()A 文档分发给有关各方B 计划包含所有用户部门C 高层管理者的批准D 外部信息系统审计师对BCP实施审计

考题 单选题一家大型银行实施IT审计的过程中,IS审计师发现许多业务应用没有执行正规的风险评估,也没有确定其重要性和恢复时间上的要求。那么,这些暴露的银行风险是()。A 业务连续性计划(BCP)可能没有与银行各应用被破坏的风险相对应B 业务连续计划(BCP)可能没有包含所有相关应用,因此,在范围上不完整C 领导或许没有正确认识灾难对业务的影响D 业务连续性计划(BCP)或许缺少有效的业务所有者关系

考题 单选题业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。A 制定业务连续性计划B 选定、批准业务连续性计划的相关战略C 遇灾报警D 灾后恢复IS系统和数据

考题 单选题一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()A 安全测试所有部门的应急站点(BCP)是否适当B 涉及的所有关键人员的一系列的预定义的场景穿行测试C 对业务部门的IT灾难恢复,进行测试关键应用D 有限IT投入情形下的业务功能测试

考题 单选题BCP业务连续性计划基于()。A 关于灾难恢复需求事项的检测表B 同行业的BCP业务连续性计划实践C 方针和规程手册D 对业务流程和规程的评审

考题 单选题一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()A 与行业最佳实践的BCP一致B 对系统和最终用户进行业务连续性测试的结果C 异地设施,其内容,安全和环境控制D BCP活动的年度财务费用相对于实施该计划的预期收益

考题 单选题在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()A 业务恢复时需要的信息安全水平B 信息安全的作用和危机管理架构的职责C 信息安全资源的需求。D 信息安全变更管理程序可能会影响业务持续准备工作

考题 单选题在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做?()A 建议业务系统持续性计划包括所有业务系统B 评估未包括的系统的影响C 向IT经理报告D 重新定义重要系统