参考答案和解析
正确答案:C
更多“下列哪一种方法是最佳实践,应纳入测试灾难恢复程序计划?()”相关问题
  • 第1题:

    以下哪项灾难恢复测试技术对于检测计划的有效性是最有效?()

    • A、准备测试
    • B、书面推演
    • C、全面测试
    • D、实际业务中断

    正确答案:A

  • 第2题:

    以下哪种灾难恢复计划的测试最有效且风险最小()。

    • A、结构化穿行测试
    • B、模拟测试
    • C、全面终端测试
    • D、并行测试

    正确答案:D

  • 第3题:

    分析灾难备份需求不包括()。

    • A、数据处理中心风险分析
    • B、业务分析
    • C、制订灾难备份方案
    • D、定期测试和评估灾难恢复计划

    正确答案:D

  • 第4题:

    在组织制定灾难恢复计划时,以下不在考虑范围的是:()

    • A、备份和重新启动程序已嵌入到作业流和程序中
    • B、组织和运营变动已体现在恢复计划中
    • C、系统发生变更时应在投入生产环境前全部测试完毕
    • D、保险计划

    正确答案:C

  • 第5题:

    IS审计师应该参与()。

    • A、参观灾难恢复计划的测试和演练
    • B、制定灾难恢复计划
    • C、维护灾难恢复计划
    • D、检查灾难恢复需求有交的供应商合同

    正确答案:A

  • 第6题:

    确认有组织的灾难恢复,最重要的是业务连续性计划和灾难恢复计划是?()

    • A、被存储在另一地点
    • B、与所有用户沟通过
    • C、定期测试
    • D、定期升级

    正确答案:C

  • 第7题:

    单选题
    组织实施了灾难恢复计划,下面要进行哪一步?()
    A

    获得高级管理层支持

    B

    识别业务需求

    C

    进行桌面测试

    D

    进行系统恢复测试


    正确答案: C
    解析: 最佳实践就是要进行桌面测试,高级管理层的支持和业务需求的识别都是在制定计划之前要做的。计划制定之后。第一步要做的就是桌面测试,然后就是系统测试或者是全面测试。

  • 第8题:

    单选题
    基于最佳实践,以下哪一项是进行信息安全合规审计的最佳人选()。
    A

    灾难恢复小组

    B

    安全管理员

    C

    系统管理员

    D

    外部顾问


    正确答案: A
    解析: 暂无解析

  • 第9题:

    单选题
    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()
    A

    在灾难恢复站点生成的事件错误日志

    B

    灾难恢复测试计划

    C

    灾难恢复计划(DRP)

    D

    主站点和灾难恢复站点的配置和调整


    正确答案: A
    解析: 由于系统配置是最有可能的原因,IS审计师应该首先检查。如果问题不能弄清楚,IS审计师就要检查事件错误日志。灾难恢复计划和灾难恢复计划不包括系统配置信息。

  • 第10题:

    单选题
    建立一个在灾难中使用的角色、职责和命令链的图表,是下列哪一个例子?()
    A

    容错

    B

    继任计划

    C

    业务连续性测试

    D

    恢复点目标


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    对于一个灾难恢复计划,一个IS审计师的任务应包括?()
    A

    确定关键的应用

    B

    在恢复测试中确定外部服务提供商

    C

    观测灾难恢复计划的测试

    D

    确定建立恢复时间目标(RTO)的标准


    正确答案: B
    解析: 当灾难恢复计划测试的时候,IS审计师需要在场以保证测试满足恢复目标,及恢复程序是有用和有效的。在适当情况下,审计师应该提供测试结果报告。其他选项都是管理层的职责。

  • 第12题:

    单选题
    下列哪一种方法是最佳实践,应纳入测试灾难恢复程序计划?()
    A

    邀请客户参与

    B

    涉及所有的技术人员

    C

    轮换灾难恢复经理

    D

    安装本地储存备份


    正确答案: A
    解析: 轮换灾难恢复经理能够增加管理人员对灾难恢复计划的经验。客户并不需要在每一次都参加。并非所有技术人员都要参加每一次测试。远程或异地备份是需要的。

  • 第13题:

    以下哪项关于灾难恢复规划的陈述是不正确的?()

    • A、灾难恢复计划必须在公司内的最低级别实施。
    • B、灾难恢复计划应完整地记录在册并获得批准。
    • C、灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。
    • D、灾难恢复计划的一个非常重要的环节是备份站点的指定。

    正确答案:A

  • 第14题:

    基于最佳实践,以下哪一项是进行信息安全合规审计的最佳人选()。

    • A、灾难恢复小组
    • B、安全管理员
    • C、系统管理员
    • D、外部顾问

    正确答案:D

  • 第15题:

    组织实施了灾难恢复计划。下列哪些步骤应下一步执行?()

    • A、取得高级管理人员认可
    • B、确定的业务需求
    • C、进行纸面测试
    • D、进行系统还原测试

    正确答案:C

  • 第16题:

    某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()

    • A、灾难恢复站点的错误事件报告
    • B、灾难恢复测试计划
    • C、灾难恢复计划(DRP)
    • D、主站点和灾难恢复站点的配置文件

    正确答案:D

  • 第17题:

    在一个测试灾难恢复程序计划中,下列哪个实践应该被包括在计划中?()

    • A、邀请客户参与
    • B、牵涉所有的技术人员
    • C、轮换恢复经理
    • D、安装本地存储备份

    正确答案:C

  • 第18题:

    在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()

    • A、在灾难恢复站点生成的事件错误日志
    • B、灾难恢复测试计划
    • C、灾难恢复计划(DRP)
    • D、主站点和灾难恢复站点的配置和调整

    正确答案:D

  • 第19题:

    单选题
    某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查:()
    A

    灾难恢复站点的错误事件报告

    B

    灾难恢复测试计划

    C

    灾难恢复计划(DRP)

    D

    主站点和灾难恢复站点的配置文件


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    以下哪项关于灾难恢复规划的陈述是不正确的?()
    A

    灾难恢复计划必须在公司内的最低级别实施。

    B

    灾难恢复计划应完整地记录在册并获得批准。

    C

    灾难恢复计划的设计应包含对公司需求的评估、恢复优先顺序表以及一套恢复策略和规程。

    D

    灾难恢复计划的一个非常重要的环节是备份站点的指定。


    正确答案: B
    解析: 答案为A。灾难恢复计划必须得到高层的支持和批准。

  • 第21题:

    单选题
    IS审计师应该参与()。
    A

    参观灾难恢复计划的测试和演练

    B

    制定灾难恢复计划

    C

    维护灾难恢复计划

    D

    检查灾难恢复需求有交的供应商合同


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    在一个测试灾难恢复程序计划中,下列哪个实践应该被包括在计划中?()
    A

    邀请客户参与

    B

    牵涉所有的技术人员

    C

    轮换恢复经理

    D

    安装本地存储备份


    正确答案: B
    解析: 恢复经理应该被轮换来确保恢复计划的经验在经理之间被传播。客户可以参与,并不是在每个案例中都是必须的。并不是所有的技术人员都参与每个测试。远程的或现场的备份应该总被应用。

  • 第23题:

    单选题
    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()
    A

    灾难恢复计划

    B

    提供备用站点的客户参考

    C

    维护灾难恢复计划的程序

    D

    测试和演练的结果


    正确答案: D
    解析: 计划很重要,除非测试否则计划也不能提供合理的保证;提供备用站点的客户参考,灾难恢复计划的存在和维护很重要。但只有测试和演练才能表明计划的适当性,为组织的灾难恢复计划准备就绪提供合理的保证。