单选题

一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()

A与行业最佳实践的BCP一致

B对系统和最终用户进行业务连续性测试的结果

C异地设施,其内容,安全和环境控制

DBCP活动的年度财务费用相对于实施该计划的预期收益

正确答案

来源:www.examk.com

答案解析

该BCP有效性进行评估,最好能审查从以前的业务完整性和连续性测试结果中已完成预定的目标的准确性。其它选项不能保证BCP有效性。
相似试题
  • 当审核一个组织的业务连续性计划时,某IS审计师观察到这个被审计组织的数据和软件文件被周期性的进行了备份。有效性计划哪一个特性在这里被证明?()

    单选题查看答案

  • IS审计师审计业务连续性计划(BCP)以下哪一个发现最重要?()

    单选题查看答案

  • 一个IS审计师指出,机构对每个单独的业务流程都有适当的业务连续性计划,但是没有一个完整的BCP计划,该审计员最有可能会采取以下行动?()

    单选题查看答案

  • 一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()

    单选题查看答案

  • 在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()

    单选题查看答案

  • 一个金融服务组织正在开发和撰写业务连续性措施。以下各项是IT审计师觉得最可能存在问题的()。

    单选题查看答案

  • IS审计师参与了组织业务连续性计划的制定,而又被指派去审计这个计划。IS审计师应该?()

    单选题查看答案

  • 在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()

    单选题查看答案

  • 一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()

    单选题查看答案