单选题

在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为()

A. 通知管理层并评估没有涵盖所有系统的影响
B. 取消审计
C. 根据已存的灾难恢复计划完成系统审计
D. 延后审计知道所有的系统都被包含到灾难恢复计划中

查看答案
该试题由用户673****11提供 查看答案人数:23342 如遇到问题请 联系客服
正确答案
该试题由用户673****11提供 查看答案人数:23343 如遇到问题请联系客服

相关试题

换一换
单选题
在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为()
A.通知管理层并评估没有涵盖所有系统的影响 B.取消审计 C.根据已存的灾难恢复计划完成系统审计 D.延后审计知道所有的系统都被包含到灾难恢复计划中
答案
单选题
当审计一个非常重要的业务领域的灾难恢复计划时,某信息系统审计师发现其没有包含所有的系统。对这个审计员来说,下面哪个行动时最合适的()
A.通知管理层,并评估其没有包含系统的影响度 B.取消审计 C.完成现存DRP涉及的系统审计 D.推迟审计,直至所有系统都被包含到复原计划中
答案
单选题
评估一个正在进行的项目,信息系统审计员注意到,因为减少预期的利益及增加成本,这个业务需求不再有效。信息系统审计员应该建议()
A.项目不应该再继续 B.业务需求应该更新并作相应的修正 C.项目应该让赞助者重新批准 D.项目应该完成,业务需求随后更新
答案
单选题
为了协助企业计划IT投资,信息系统审计员应建议使用()
A.项目管理工具 B.面向对象结构 C.战术计划 D.企业构架
答案
单选题
在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做()
A.建议业务系统持续性计划包括所有业务系统 B.评估未包括的系统的影响 C.向IT经理报告 D.重新定义重要系统
答案
单选题
在信息系统审计中,信息信息系统审计员发现企业总部使用了一个无线网络。什么是审计人员首要应该检查的事情()
A.建筑外信号的强度 B.配置设置或参数设置 C.连接的客户数量 D.IP地址分配机制
答案
单选题
信息系统审计员是被安全管理告知,病毒扫描程序是实时升级的。信息系统审计员确认了病毒扫描程序是被配置为自动升级。信息系统审计员下一步应该确认什么控制是有效的()
A.与供应商确认最新版本的病毒定义模式 B.检查日志并且确认病毒样本是被更新的 C.与安全管理员确认最近一次升级的病毒样本 D.信息系统审计员已经做了足够的工作不需要进一步的工作
答案
单选题
信息系统审计员在评估应用系统维护的时候,会检阅程序变更日志,因为()
A.程序变更授权 B.现在使用的对象模块的创建日期 C.程序变更的实际数量 D.现在使用的源程序的创建日期
答案
单选题
在银行信息系统审计期间,信息系统审计员评估是否企业对员工访问操作系统进行了适当的管理,信息系统审计人员应该判断是否企业执行了()
A.定期检查用户活动日志 B.在特定领域登记核实用户授权 C.检查数据通信活动日志 D.定期检查改变的数据文件
答案
单选题
我国《重要信息系统灾难恢复指南》将灾难恢复分成了级( )。
A.五 B.六 C.七 D.八
答案
热门试题
我国《重要信息系统灾难恢复指南》将灾难恢复分成了____级。( ) 组织回顾信息系统灾难恢复计划时应:() 信息系统不用支持系统管理员、业务配置员、系统审计员三种角色分离的功能() 一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是() 在《重要信息系统灾难恢复指南》中,最高级的灾难恢复能力是( ) 信息系统审计员发现企业对USB存储设备没有使用约束,也没有访问使用规定,对于系统审计员以下哪个选项是最好的推荐() 一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估() 对于一个灾难恢复计划,一个IS审计师的任务应包括() 在对一个全球性企业做灾难恢复计划的信息系统审计期间,审计师发现一些远程办公室有一些非常有限的当地IT资源。下列哪一项发现被信息系统审计师认为是最严重的() 某公司的应用系统必须24小时工作。公司高级管理层和信息系统管理部门已经做了很大努力保证灾难恢复计划及时、有效。该公司灾难恢复计划的一个重要方面是保证:() 单位应根据信息系统的灾难恢复工作情况,确定审计频率,每半年至少组织一次内部灾难恢复工作审计。 涉密信息系统应当配备管理员.安全保密管理员.安全审计员,三员角色可以兼任() 一个组织的灾难恢复计划的基础是,在一个类似的但不是相同的备份的硬件配置已经建立的站点,重新建立继续生存处理,信息系统审计师应该() 一个信息系统审计师审核一个组织的风险评估进程应首先() 当使用一个ITF时,审计员应确保() ()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。 在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否() 在大型信息系统中,数据一旦受到破坏会给用户造成不可挽回的损失。因此,一个实用和安全的网络信息系统的设计,应该包括网络文件【 】与恢复方法,及灾难恢复计划。 一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略() 下面哪项不属于信息系统咨询设计业务范围()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位