在确定组织的“灾难恢复计划”的适当性方面,最有可能产生相关证据的审计工作应该注重于( )。A.该计划针对设备、操作、通信、安全和数据处理方面的完整性B.灾难发生时所需的替代设备清单是否充分C.该计划是否处于规划或制定阶段D.内部审计部门在制定和测试该计划方面的角色

在确定组织的“灾难恢复计划”的适当性方面,最有可能产生相关证据的审计工作应该注重于( )。

A.该计划针对设备、操作、通信、安全和数据处理方面的完整性
B.灾难发生时所需的替代设备清单是否充分
C.该计划是否处于规划或制定阶段
D.内部审计部门在制定和测试该计划方面的角色

参考解析

解析:A确定灾难恢复计划针对所有关键职能、所需设备以及相关组成部分在组织中的完整性,最能满足“适当性”这个审计目标。选项B不正确,范围受限,难以很好地体现该计划的适当性。选项C不正确,确定该计划的发展阶段非常重要,但它在确定总体计划的适当性方面帮助很少。选项D不正确,内部审计的角色在确保该计划的质量方面会有帮助,但不能确保适当性。如果内部审计角色得以履行,那么这个方面有可能在确保适当性方面很有价值。

相关考题:

由于IT的变化,一个大型组织的灾难恢复计划已改变。如果没有测试新计划,其中主要的风险是什么?()A、灾难性服务中断B、资源的高消耗C、恢复总成本无法最小化D、当计划启动的时候,用户和恢复小组可能面临严重的困难

下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()A、灾难恢复计划B、提供备用站点的客户参考C、维护灾难恢复计划的程序D、测试和演练的结果

对于一个灾难恢复计划,一个IS审计师的任务应包括?()A、确定关键的应用B、在恢复测试中确定外部服务提供商C、观测灾难恢复计划的测试D、确定建立恢复时间目标(RTO)的标准

在确定某公司灾难恢复计划的适当性时,最有可能生成相关证据的审计工作应当注重于()。A、该计划关于设备、运行、通信、安全和数据处理的完整性B、在灾难事件中所需替代设备清单的充分性C、该计划是否在计划或者开发阶段D、内部审计部门在开发和测试该计划中的角色

在计划审计工作时,注册会计师应当评价以下哪些事项对内部控制、财务报表以及审计工作的影响()。A、与企业相关的风险B、企业组织结构、经营特点和资本结构等相关重要事项C、重要性、风险等与确定内部控制重大缺陷相关的因素D、可获取的、与内部控制有效性相关的证据的类型和范围

由于IT的发展,灾难恢复计划在大型组织中的应用也发生了变化。如果新计划没有被测试下面哪项是最主要的风险()A、灾难性的断电B、资源的高消耗C、"恢复的总成本不能被最小化"D、用户和恢复团队在实施计划时可能面临服务器问题

确定可能中断运行的威胁的过程被称为()A、风险评估B、业务连续性计划C、业务影响分析D、灾难恢复规程

为了优化组织的业务持续计划(BCP),信息安全专业人员应该建议执行业务影响分析(BIA)来确定:()A、能为组织产生最大财务价值,因而需要最先恢复的业务流程B、为保证与组织业务战略相一致,业务流程恢复的优先级和顺序C、在灾难中能保证组织生存而必须恢复的业务流程D、能够在最短的时间内恢复最多系统的业务流程恢复顺序

某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()A、灾难恢复站点的错误事件报告B、灾难恢复测试计划C、灾难恢复计划(DRP)D、主站点和灾难恢复站点的配置文件

业务影响分析的主要目的是()。A、在灾难之后提供一个恢复行动的计划B、识别能够影响组织运营持续性的事件C、公布组织对物理和逻辑安全的义务D、提供一个有效灾难恢复计划的框架

IS审计师应该参与()。A、参观灾难恢复计划的测试和演练B、制定灾难恢复计划C、维护灾难恢复计划D、检查灾难恢复需求有交的供应商合同

在进行灾难恢复操作之前,组织最先应进行的工作是()。A、确定灾难恢复策略B、灾难宣告C、向管理层报告损失D、评估灾难的影响

确认有组织的灾难恢复,最重要的是业务连续性计划和灾难恢复计划是?()A、被存储在另一地点B、与所有用户沟通过C、定期测试D、定期升级

在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()A、在灾难恢复站点生成的事件错误日志B、灾难恢复测试计划C、灾难恢复计划(DRP)D、主站点和灾难恢复站点的配置和调整

单选题()主要涉及相关单位应定期根据最新的灾难恢复策略复审灾难恢复技术方案。A灾难恢复需求的确定B灾难恢复策略的制定C灾难恢复策略的实现D灾难恢复预案的制定、落实和管理

单选题在确定某公司灾难恢复计划的适当性时,最有可能生成相关证据的审计工作应当注重于()。A该计划关于设备、运行、通信、安全和数据处理的完整性B在灾难事件中所需替代设备清单的充分性C该计划是否在计划或者开发阶段D内部审计部门在开发和测试该计划中的角色

单选题为了优化组织的业务持续计划(BCP),信息安全专业人员应该建议执行业务影响分析(BIA)来确定:()A能为组织产生最大财务价值,因而需要最先恢复的业务流程B为保证与组织业务战略相一致,业务流程恢复的优先级和顺序C在灾难中能保证组织生存而必须恢复的业务流程D能够在最短的时间内恢复最多系统的业务流程恢复顺序

单选题某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()A灾难恢复站点的错误事件报告B灾难恢复测试计划C灾难恢复计划(DRP)D主站点和灾难恢复站点的配置文件

单选题确定可能中断运行的威胁的过程被称为()A风险评估B业务连续性计划C业务影响分析D灾难恢复规程

单选题公司的首席信息官(CIO)分析了该公司数据库泄露导致的相关财务损失。他们计算出一次事件可能使该公司至少损失1000000美元。下列哪个文档是CIO最有可能更新的?()A继任计划B操作计划连续性C灾难恢复计划D业务影响分析

单选题()主要涉及单位应定期对灾难恢复预案进行演练、复审和修订,保证灾难恢复预案所涉及的组织、信息、资源和制度流程的正确性、完整性和及时性。A灾难恢复需求的确定B灾难恢复策略的制定C灾难恢复策略的实现D灾难恢复预案的制定、落实和管理

单选题在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()A在灾难恢复站点生成的事件错误日志B灾难恢复测试计划C灾难恢复计划(DRP)D主站点和灾难恢复站点的配置和调整

多选题在业务连续性管理过程或灾难恢复管理过程中涉及以下哪些内容?()A信息安全连续性B功能安全连续性C在计划业务连续性时确定信息安全要求D在计划业务连续性时确定功能安全要求E在计划灾难恢复时确定信息安全要求

单选题IS审计师应该参与()。A参观灾难恢复计划的测试和演练B制定灾难恢复计划C维护灾难恢复计划D检查灾难恢复需求有交的供应商合同

单选题由于IT的发展,灾难恢复计划在大型组织中的应用也发生了变化。如果新计划没有被测试下面哪项是最主要的风险?()A灾难性的断电B资源的高消耗C恢复的总成本不能被最小化D用户和恢复团队在实施计划时可能面临服务器问题

单选题对于一个灾难恢复计划,一个IS审计师的任务应包括?()A确定关键的应用B在恢复测试中确定外部服务提供商C观测灾难恢复计划的测试D确定建立恢复时间目标(RTO)的标准

单选题下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()A灾难恢复计划B提供备用站点的客户参考C维护灾难恢复计划的程序D测试和演练的结果