400-888-5228

CISA认证是由信息系统审计与控制协会(ISACA)颁发的,针对信息系统审计、控制与安全领域的专业认证。它表明持证人在评估和审计信息系统的安全性、可靠性和有效性方面具备专业知识和技能。CISA 认证在信息技术和审计领域具有较高的认可度。

  • 中文名CISA信息系统审计师认证
  • 英文名Certified Information Systems Auditor
  • 英文简称CISA
  • 颁证机构ISACA(国际信息系统审计与控制协会)
  • 证书类别IT审计,IT运维,信息安全
  • 同类认证CISMCRISC

1.一个金融服务组织正在开发和撰写业务连续性措施。以下各项是IT审计师觉得_可能存在间题的?

A.组织使用_佳实践指导而不是使用行业标准,同时依靠外部咨询以确保措施的充分性。

B.通过仔细选取一系列可能发生的情况来计划业务连续性的能力。

C.RTOs并没有考虑IT灾难恢复的限制,比如人员或系统在恢复期间的依赖性。

D.组织计划租用一个用于紧急情况下工作的备份场所,改场所只能容纳目前正常雇员的一半人数。

 

答案:B答案

B:使用假定的场景来规划业务连续性是一个常见的错误。因为不可能把所有可能的情况都进行计划和部署。采用_佳实践和外部咨询是一个很好的主意,尤其是在无法准备和判断应急措施是否足够时。RTOs是基于_组织生存的所必须的业务,而不是基于IT的性能。_佳实践建议应急场所应该具有与相当于正常场地20%-40%的空间,因此不考虑其他因素的话,50%的空间并不是问题。

 

更多真题可以咨询艾威

 

 

 

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

  • 2025-6-5 20:00
    AI时代的安全挑战(三):攻心为上 | AI瞄准人性弱点:心理影响力武器升级
  • 2025-6-10 20:00
    职场故事:为什么工资总在那天到账?薪资系统小揭秘
  • 2025-6-12 20:00
    从规划角度看流程(三):规划对齐是一切的源头
  • 2025-6-17 20:00
    抵制“敏捷开发”:把敏捷PLUS推到业务一线
  • 2025-6-18 20:00
    数字化人才突围:锁定 6 大赛道,按下职业成长“快进键”
  • 2025-6-19 20:30
    产品的诞生总共分几步:新产品开发流程
  • 2025-6-24 20:00
    CCSK V5重磅更新|全新解读云安全合规体系的升级与知识价值跃迁
  • 2025-6-26 20:00
    职场故事:不动产调查与登记项目全流程解析
  • 更多直播讲座
    小艾老师还在安排中…
查看全部 >

扫码一键预约全部

查看更多 > 查看更多 >

数字化转型8大核心认证

  1. PMP项目管理认证

    艾威最近一期班: 针对2025年08月考试
  2. CBAP业务分析认证

    艾威最近一期班·开课时间: 2025-09-20
  3. CBPP流程管理认证

    艾威最近一期班·开课时间: 2025-06-21
  4. ITIL4 IT管理认证

    艾威最近一期班·开课时间: 2025-06-28
  5. TOGAF企业架构认证

    艾威最近一期班·开课时间: 2025-06-21
  6. CDMP数据管理认证

    艾威最近一期班·开课时间: 2025-08-30
  7. CISA信息安全审计师认证

    艾威最近一期班·开课时间: 2025-09-06
  8. CISSP信息安全专家认证

    艾威最近一期班·开课时间: 2025-08-17