S审计师在评审业务连续性计划时,下面哪一项是最值得关注的?()
A、灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上
B、低等级灾难时间和软件故障的区别不清
C、全部的业务连续性计划都被记录下来,但是没有详细的步骤
D、没有明确宣告灾难的职责
A、灾难级别是基于受损功能的范围上,而非基于灾难产生的时间影响持续上
B、低等级灾难时间和软件故障的区别不清
C、全部的业务连续性计划都被记录下来,但是没有详细的步骤
D、没有明确宣告灾难的职责
A、清晰和简洁的业务连续性计划 B、充分的业务连续性计划 C、业务连续性计划的效益 D、信息系统的能力和最终用户个人在紧急情况下有效的应对
A、建议开发一个全面的业务连续性计划 B、判断现有的业务连续性计划是否一致 C、接受以编写的业务连续性计划 D、建议创建一个单一的业务连续性计划
A、拒绝这个审计任务的指派 B、提醒管理层关于自己完成审计任务后利益冲突的可能 C、提醒业务连续性计划组关于自己在开始审计任务前可能的利益冲突 D、在开始审计任务之前与管理层沟通关于利益冲突的可能性
A、建议业务系统持续性计划包括所有业务系统 B、评估未包括的系统的影响 C、向IT经理报告 D、重新定义重要系统
A、充分的审查和评估业务连续性设计 B、执行业务连续性计划的完整模拟 C、员工培训和教育关于这个业务连续性计划 D、通知业务连续性计划的关键联系人
A、撤退计划 B、复原优先级 C、备份存贮 D、呼叫树
A、建议建立全面的业务连续性计划 B、确认所有的业务连续性计划是否相容 C、接受已有业务连续性计划 D、建议建立单独的业务连续性计划
A、文档分发给有关各方 B、计划包含所有用户部门 C、高层管理者的批准 D、外部信息系统审计师对BCP实施审计