单选题

一个组织的灾难恢复计划的基础是,在一个类似的但不是相同的备份的硬件配置已经建立的站点,重新建立继续生存处理,信息系统审计师应该:()

A在现在计划发现重大缺陷前不做任何行动

B建议所有站点的配置保持一致

C通过再审来校验备份地配置能够满足继续生存处理的要求

D报告在备份站点上的财务支出在没有应该有效计划的情况下是浪费的

正确答案

来源:www.examk.com

答案解析

信息系统审计师不会有发现,除非备份硬件不能够支持继续生存处理的情况被显现出来,虽然主要发现是缺乏证实和沟通的灾难恢复计划,但恢复的方面是必须在审计范围内的。如果发现计划不充分的情况,这个发现将大大的支持整个审计的主张。不做任何行为而留下重要的未测试因素肯定是不恰当地。除非发现备份站点是不合适的,否则就不应该有开销上的描述,即使信息系统审计师做出的是一个有正确的描述考虑。简单的说,不需要配置是完全一致的。真实的备份站点如果同时作为其他的操作和系统开发以及测试可以超出恢复需求。在这种情况下的唯一可能的处理行为最好是找出恢复站点可以应对实际恢复的需求。