审查灾难恢复计划(DRP)时,IS审计师应在发现缺乏以下那个选项时最为关注()
A、流程负责人的参与
B、详细记录的测试程序
C、备用的处理设施
D、详细记录的数据分类方案
A、流程负责人的参与
B、详细记录的测试程序
C、备用的处理设施
D、详细记录的数据分类方案
A、副总裁应该为没有批准计划而被问责 B、应该成立高级管理层位于委员会审查现有的计划 C、现有的计划应该批准并在所有的关键管理者和员工之间传阅 D、需要一个协调者,在规定的时间内,新建一个计划或者修订原有DRP计划
A、检查服务商的BCP与该组织的BCP和合同义务是否一致 B、检查服务水平协议(SLA)是否包含在出现故障时,以应付发生灾难时的服务水平和处罚条款 C、审查该组织在选择服务供应商时的方法 D、审阅第三方服务提供商时的工作人员的认可
A、当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做 B、公司业务持续计划没有被准确的记录远程办公室存在的系统 C、公司安全措施没包含在测试计划中 D、确保远程办公室的磁带备份可用性的测试没有做