单项选择题
一个IS审计师审计一个金融组织的灾难恢复计划(DRP)过程中发现了以下内容:现有的灾难恢复计划是两年前的,由组织IT部门的系统分析师使用业务部的交易流量预测的。该计划交给了行政总裁副批准,待正式发布,但仍然在等待他的审批。该计划一直没有得到更新,测试或并交给管理和工作人员,虽然访谈表明,当灾难发生时每个人都知道采取什么样的行动。IS审计师得报告中应该有怎样的建议:()
A.副总裁应该为没有批准计划而被问责
B.应该成立高级管理层位于委员会审查现有的计划
C.现有的计划应该批准并在所有的关键管理者和员工之间传阅
D.需要一个协调者,在规定的时间内,新建一个计划或者修订原有DRP计划
点击查看答案&解析
相关考题
-
单项选择题
灾难恢复计划解决的是以下哪方面的需求?()
A.业务连续性计划的技术层面
B.业务连续性计划的运行部门
C.业务连续性计划的功能方面
D.业务连续性计划的所有协调工作 -
单项选择题
组织的灾难恢复计划DRP应致力于——的早期恢复?()
A.所有信息系统安全程序
B.所有财务处理应用
C.仅信息系统管理员指定的应用程序
D.按照业务管理者定义的流程处理的优先顺序来处理 -
单项选择题
一个在多个地区拥有办事处的组织已经制定了一个灾难恢复计划,实际动用资源进行测试的话,下面哪个DRP是最有成本效率的?()
A.全盘测试
B.预演测试
C.纸面测试
D.回归测试
