在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为?()
A、通知管理层并评估没有涵盖所有系统的影响
B、取消审计
C、根据已存的灾难恢复计划完成系统审计
D、延后审计知道所有的系统都被包含到灾难恢复计划中
A、通知管理层并评估没有涵盖所有系统的影响
B、取消审计
C、根据已存的灾难恢复计划完成系统审计
D、延后审计知道所有的系统都被包含到灾难恢复计划中
A、灾难恢复计划必须在公司内的最低级别实施。 B、灾难恢复计划应完整地记录在册并获得批准。 C、灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。 D、灾难恢复计划的一个非常重要的环节是备份站点的指定。
A、A.灾难发生后,信息系统或业务功能从停顿到必须恢复的时间 B、B.灾难发生后,信息系统或业务功能项恢复的范围 C、C.灾难发生后,系统和必须恢复到的时间点要求 D、D.灾难发生后,关键数据能被复原的范围
A、A.灾难发生后,信息系统或业务功能从停顿到必须恢复的时间。 B、B.灾难发生后,信息系统或业务功能项恢复的范围。 C、C.灾难发生后,系统和必须恢复到的时间点要求。 D、D.灾难发生后,关键数据能被复原的范围。
A、使用备用设施直到原来信息处理设施恢复 B、用户管理层来识别关键系统以及关键系统相关的关键时间点 C、计划的恢复时间取决于主要决策人员 D、对管理者题反馈,确认业务连续性计划的当前的规程是实际的、可运行的