组织回顾信息系统灾难恢复计划时应:()A、每半年演练一次B、周期性回顾并更新C、经首席执行官(CEO)认可D、与组织的所有部门负责人沟通

题目

组织回顾信息系统灾难恢复计划时应:()

  • A、每半年演练一次
  • B、周期性回顾并更新
  • C、经首席执行官(CEO)认可
  • D、与组织的所有部门负责人沟通

相似考题
更多“组织回顾信息系统灾难恢复计划时应:()A、每半年演练一次B、周期性回顾并更新C、经首席执行官(CEO)认可D、与组织的所有部门负责人沟通”相关问题
  • 第1题:

    生产经营单位应当制定本单位的应急预案演练计划,并根据本单位的生产安全事故预防重点,进行()。

    A.每年至少组织一次的综合应急预案演练或者专项应急预案演练
    B.每半年至少组织一次现场处置方案演练
    C.每半年至少组织一次的综合应急预案演练或者专项应急预案演练
    D.每年至少组织二次的综合应急预案演练或者专项应急预案演练
    E.每年至少组织一次的现场处置方案演练

    答案:A,B
    解析:

  • 第2题:

    生产经营单位应当制定本单位的应急预案演练计划,并根据本单位的生产安全事故预防重点,进行()。

    A.每年至少组织一次的综合应急预案演练或者专项应急预案演练
    B.每年至少组织一次的现场处置方案演练
    C.每半年至少组织一次的综合应急预案演练或者专项应急预案演练
    D.每年至少组织二次的综合应急预案演练或者专项应急预案演练

    答案:A
    解析:
    2020版教材P269 / 2019版教材P268
    生产经营单位应当制定本单位的应急预案演练计划,根据本单位的事故预防重点,每年至少组织一次综合应急预案演练或者专项应急预案演练,每半年至少组织一次现场处世方案演练。

  • 第3题:

    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()

    • A、灾难恢复计划
    • B、提供备用站点的客户参考
    • C、维护灾难恢复计划的程序
    • D、测试和演练的结果

    正确答案:D

  • 第4题:

    调度所主任负责组织开展本*部门的风险评估,发布部门的风险概述,并对风险评估进行回顾、更新,实现动态管理。


    正确答案:错误

  • 第5题:

    单位应根据信息系统的灾难恢复工作情况,确定审计频率,每半年至少组织一次内部灾难恢复工作审计。


    正确答案:错误

  • 第6题:

    组织在制定灾难恢复计划时,应该最先针对以下哪点制定()

    • A、所有信息系统流程
    • B、所有应用系统流程
    • C、信息系统经理指派的路程
    • D、业务经理定义的流程优先级

    正确答案:D

  • 第7题:

    组织回顾信息系统灾难恢复计划时应()。

    • A、每半年演练一次
    • B、周期性回顾并更新
    • C、经首席执行官(CEO)认可
    • D、与组织的所有部门负责人沟通

    正确答案:B

  • 第8题:

    基金销售机构应当制定业务连续性计划和灾难恢复计划并定期组织演练。


    正确答案:正确

  • 第9题:

    单选题
    确认有组织的灾难恢复,最重要的是业务连续性计划和灾难恢复计划是?()
    A

    被存储在另一地点

    B

    与所有用户沟通过

    C

    定期测试

    D

    定期升级


    正确答案: B
    解析:

  • 第10题:

    单选题
    组织回顾信息系统灾难恢复计划时应()。
    A

    每半年演练一次

    B

    周期性回顾并更新

    C

    经首席执行官(CEO)认可

    D

    与组织的所有部门负责人沟通


    正确答案: A
    解析: 暂无解析

  • 第11题:

    多选题
    商业银行灾难恢复预案应包括但不限于以下内容:()
    A

    灾难恢复指挥小组和工作小组人员组成及联系方式、汇报路线和沟通协调机制;

    B

    灾难恢复资源分配、基础设施与信息系统的恢复优先次序、灾难恢复与回切流程及时效性要求;

    C

    对外沟通机制、最终用户操作指导及第三方技术支持和应急响应服务等内容;

    D

    建立灾难恢复管理组织架构,明确灾难恢复管理机制和流程;

    E

    确定灾难恢复目标和恢复等级,明确灾难恢复策略并及时更新。


    正确答案: B,D
    解析: 暂无解析

  • 第12题:

    单选题
    下面哪一个为组织的灾难恢复计划准备就绪提供了最好的证据?()
    A

    灾难恢复计划

    B

    提供备用站点的客户参考

    C

    维护灾难恢复计划的程序

    D

    测试和演练的结果


    正确答案: D
    解析: 计划很重要,除非测试否则计划也不能提供合理的保证;提供备用站点的客户参考,灾难恢复计划的存在和维护很重要。但只有测试和演练才能表明计划的适当性,为组织的灾难恢复计划准备就绪提供合理的保证。

  • 第13题:

    生产经营单位应当制定本单位的应急预案演练计划,并根据本单位的生产安全事故预防重点,进行( )。

    A、每年至少组织一次的综合应急预案演练或者专项应急预案演练
    B、每半年至少组织一次现场处置方案演练
    C、每半年至少组织一次的综合应急预案演练或者专项应急预案演练
    D、每年至少组织二次的综合应急预案演练或者专项应急预案演练
    E、每年至少组织一次的现场处置方案演练

    答案:A,B
    解析:
    【知识点】生产经营单位的应急预案演练计划。生产经营单位应当制定本单位的应急预案演练计划,根据本单位的事故预防重点,每年至少组织一次综合应急预案演练或者专项应急预案演练,每半年至少组织一次现场处置方案演练。应急预案演练结束后,应急预案演练组织单位应当对应急预案演练效果进行评估,撰写应急预案演练评估报告,分析存在的问题,并对应急预案提出修订意见。

  • 第14题:

    IS审计师审查组织的IS灾难恢复计划,应该确认计划:()

    • A、每六个月进行测试
    • B、定期审查与更新
    • C、通过CEO审批
    • D、与组织各部门的领导沟通过

    正确答案:B

  • 第15题:

    企业每年至少组织一次综合应急预案演练或者专项应急预案演练每半年至少组织一次现场处置方案演练可查阅企业的演练计划和演练活动资料。


    正确答案:正确

  • 第16题:

    应急管理单元包括应急组织设置、应急预案管理、应急物资管理、应急培训与演练管理、应急()与处置管理、应急信息管理和检查与回顾七项内容。

    • A、预防
    • B、准备
    • C、响应
    • D、恢复

    正确答案:C

  • 第17题:

    根据DL5009.1—2014《电力建设安全工作规程第1部分:火力发电》4.1.13应急预案与响应应符合下列规定()

    • A、建设单位应每年至少组织一次施工单位工程项目部负责人和相关人员参加的应急管理能力和应急知识的培训
    • B、建设单位每年应至少组织一次应急预案演练
    • C、施工单位每半年应组织一次现场处置方案演练,并对演练效果进行评估
    • D、以上皆不是

    正确答案:A,B,C

  • 第18题:

    各单位应建立健全灾难恢复计划,定期开展灾难恢复培训。在条件许可的情况下,由总行相关部门统一部署,重要信息系统至少每年进行()灾难恢复演练,包括异地备份站点切换演练和本地系统灾难恢复演练。

    • A、一次
    • B、二次
    • C、三次
    • D、四次

    正确答案:A

  • 第19题:

    确认有组织的灾难恢复,最重要的是业务连续性计划和灾难恢复计划是?()

    • A、被存储在另一地点
    • B、与所有用户沟通过
    • C、定期测试
    • D、定期升级

    正确答案:C

  • 第20题:

    单选题
    各单位应建立健全灾难恢复计划,定期开展灾难恢复培训。在条件许可的情况下,由总行相关部门统一部署,重要信息系统至少每年进行()灾难恢复演练,包括异地备份站点切换演练和本地系统灾难恢复演练。
    A

    一次

    B

    二次

    C

    三次

    D

    四次


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    IS审计师审查组织的IS灾难恢复计划,应该确认计划:()
    A

    每六个月进行测试

    B

    定期审查与更新

    C

    通过CEO审批

    D

    与组织各部门的领导沟通过


    正确答案: D
    解析: 该计划应该被在一定时间间隔内进行检查,时间间隔的多少取决于业务的性质以及系统和人员的变动情况,否则,该计划将过时并不再有效。计划应该得到定期测试,测试间隔时间还是要依赖于企业性质和IS系统的相对重要性。在不同的情况下,每三个月或者每一年进行测试都是可能是合适的。尽管灾难恢复计划需要得到高级管理层的同意,但是如果其他管理人员有同等权限或更合适的话。并不一定非得CEO签发该计划。对于一个纯粹IS计划,负责技术的主管领导就可以批准该计划;同样地,虽然业务连续性计划很可能需要在整个组织内分发,但IS灾难恢复计划通常是个技术文档,仅仅于IS人员和通讯人员有关系。

  • 第22题:

    单选题
    组织已经完成了年风险估价。信息系统审计师对于组织下一步的有何关于商业持续计划的建议?()
    A

    回顾并评价商业持续计划是否恰当

    B

    对商业持续计划进行完整的演练

    C

    对职员进行商业持续计划的培训

    D

    将商业持续计划通报关键联络人


    正确答案: D
    解析: 组织每次的风险评估应回顾其业务持续计划,员工的培训和模拟演练应该在业务持续计划被认为适合组织之后,没有原因要通报业务持续计划联络人。

  • 第23题:

    单选题
    组织在制定灾难恢复计划时,应该最先针对以下哪点制定?()
    A

    所有信息系统流程

    B

    所有应用系统流程

    C

    信息系统经理指派的路程

    D

    业务经理定义的流程优先级


    正确答案: D
    解析: 暂无解析

  • 第24题:

    判断题
    单位应根据信息系统的灾难恢复工作情况,确定审计频率,每半年至少组织一次内部灾难恢复工作审计。
    A

    B


    正确答案:
    解析: 暂无解析