首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

IS审计师审计业务连续性计划(BCP)以下哪一个发现最重要?()

A没有可替换的PBX(数字程控交换机,主要用于电话通讯)系统

B缺乏骨干网的备份

C缺乏对用户PC的备份系统

D访问卡片系统失败

正确答案

来源:www.examk.com

答案解析

骨干网故障将会导致整个网络失败和影响所有用户去访问网络信息。没有可替换的PBX系统将会引起用户不能打电话、接电话或传真;但是,用户还有其他可替换的通信方式如移动电话或email;缺乏对用户PC的备份系统仅仅影响个别用户而不是所有用户;访问卡片系统失败影响那些访问特定工作区的用户维护记录的能力,但这可以通过人工追踪控制来缓解。

相似试题

  • (单选题)

    一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()

    答案解析

  • (单选题)

    IS审计师发现被审计的企业,各部门均制订了充分的业务连续性计划(BCP),但是没有整个企业的BCP。那么,IS审计师应该采取的最佳行动是()。

    答案解析

  • (单选题)

    一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()

    答案解析

  • (单选题)

    要优化企业的业务连续计划(BCP)。审计师应建议业务影响分析(BIA),以确定:()

    答案解析

  • (单选题)

    审计企业的业务不间断计划时,IS审计师发现业务不间断计划(BCP)中只涵盖了关键的业务,那么IS审计师()。

    答案解析

  • (单选题)

    业务连续性计划(BCP)的哪个部分,是企业IS部门的主要责任()。

    答案解析

  • (单选题)

    在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()

    答案解析

  • (单选题)

    一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()

    答案解析

  • (单选题)

    检查BCP时,IS审计师最为关注的是()。

    答案解析

快考试在线搜题