业务影响分析
测试及演练
各部门的参与
管理层的支持
第1题:
第2题:
信息安全应急响应计划的制定是一个周而复始的、持续改进的过程,以下哪个阶段不在其中()
第3题:
重要业务及关联关系、业务恢复优先次序属于()。
第4题:
以下谁具有批准应急响应计划的权利()
第5题:
最近几年全球发生了大量的灾难。为了防止可能对组织造成破坏,内部审计师应该鼓励管理层建立一个危机管理计划。下面()是建立一个危机管理计划的第一个阶段。
第6题:
应急响应领导小组主要职责包括()。
第7题:
制定业务连续性计划
制定应急响应处置预案
业务影响分析与风险评估
重要业务识别
第8题:
建立备份解决方案
实施业务影响分析
建立业务恢复计划
确定应急人员名单
第9题:
联调测试
用户测试
应急演练
系统验收
第10题:
预先制订测试、培训和演练计划,在计划中说明测试和演练的场景
测试、培训和演练的整个过程应有详细的记录,并形成报告
测试和演练可以打断信息系统正常的业务运行
每年应至少完成一次有最终用户参与的完整测试和演练
测试和演练不能打断信息系统正常的业务运行
第11题:
第12题:
制定业务连续性计划
制定应急响应处置预案
业务影响分析与风险评估
重要业务识别
第13题:
第14题:
为开发一个成功的业务持续性计划,在下列哪个阶段,最终用户的参与是最关键的()。
第15题:
残余风险的应对、监测及接受标准属于()。
第16题:
安全事件应急的准备阶段应关注的信息有()
第17题:
建立应急响应计划最重要的是()。
第18题:
应急响应需求分析和应急响应策略的制定
编制应急响应计划文档
应急响应计划的测试、培训、演练和维护
应急响应计划的废弃与存档
第19题:
预先制订测试、培训和演练计划,在计划中不允许说明测试和演练的场景
测试、培训和演练的整个过程应有详细的记录,并形成报告
测试和演练不能打断信息系统正常的业务运行
每年应至少完成一次有最终用户参与的完整测试和演练
第20题:
阐明应急计划
进行风险分析
成立危机管理小组
演练应急响应计划
第21题:
对应急响应工作的承诺和支持,包括发布正式文件、提供必要资源(人财物)等
审核并批准应急响应计划
负责组织的外部协作工作
组织应急响应计划演练
第22题:
业务恢复战略
详细计划的开发
业务影响分析
测试和维护
第23题:
应急委员会
各部门
管理层
外部专家