400-888-5228

CISA认证是由信息系统审计与控制协会(ISACA)颁发的,针对信息系统审计、控制与安全领域的专业认证。它表明持证人在评估和审计信息系统的安全性、可靠性和有效性方面具备专业知识和技能。CISA 认证在信息技术和审计领域具有较高的认可度。

  • 中文名CISA信息系统审计师认证
  • 英文名Certified Information Systems Auditor
  • 英文简称CISA
  • 颁证机构ISACA(国际信息系统审计与控制协会)
  • 证书类别IT审计,IT运维,信息安全
  • 同类认证CISMCRISC

1.一个金融服务组织正在开发和撰写业务连续性措施。以下各项是IT审计师觉得蕞可能存在间题的?

A.组织使用蕞佳实践指导而不是使用行业标准,同时依靠外部咨询以确保措施的充分性。

B.通过仔细选取一系列可能发生的情况来计划业务连续性的能力。

C.RTOs并没有考虑IT灾难恢复的限制,比如人员或系统在恢复期间的依赖性。

D.组织计划租用一个用于紧急情况下工作的备份场所,改场所只能容纳目前正常雇员的一半人数。

 

答案:B答案

B:使用假定的场景来规划业务连续性是一个常见的错误。因为不可能把所有可能的情况都进行计划和部署。采用蕞佳实践和外部咨询是一个很好的主意,尤其是在无法准备和判断应急措施是否足够时。RTOs是基于_组织生存的所必须的业务,而不是基于IT的性能。蕞佳实践建议应急场所应该具有与相当于正常场地20%-40%的空间,因此不考虑其他因素的话,50%的空间并不是问题。

 

更多真题可以咨询艾威

 

 

 

  • 2025-7-3 20:00
    职场故事:PLM(产品生命周期管理)如何落地?关键点是什么?
  • 2025-8-6 20:00
    AI时代的安全挑战(五):突破物理防线 | 社工入侵、智能监控与现实空间的“隐形战斗”
  • 2025-8-7 20:00
    职场故事(62):业务分析师工作心得分享
  • 2025-8-13 20:00
    职场故事(63):不动产调查与登记项目流程
  • 2025-8-15 20:00
    项目经理不会用AI?那你真的落后了!
  • 2025-8-19 20:30
    10%存活率下的生存手册: “四有新人”敏捷教练
  • 2025-8-20 20:00
    怎么做市场研究?市场需要什么样的产品?
  • 2025-8-21 20:00
    流程管理的智能新时代:AI视角下的BPM CBOK重构与实践
  • 2025-8-26 20:00
    “纸上谈兵”的架构师终结者:ArchiMate建模入门
  • 2025-8-28 20:00
    从传统审计到人工智能审计:AAIA引领审计数字化转型
  • 更多直播讲座
    小艾老师还在安排中…
查看全部 >

扫码一键预约全部

查看更多 > 查看更多 >

数字化转型8大核心认证

  1. PMP项目管理认证

    艾威最近一期班: 针对2025年11月考试
  2. CBAP业务分析认证

    艾威最近一期班·开课时间: 2025-09-20
  3. CBPP流程管理认证

    艾威最近一期班·开课时间: 2025-09-06
  4. ITIL4 IT管理认证

    艾威最近一期班·开课时间: 2025-09-20
  5. TOGAF企业架构认证

    艾威最近一期班·开课时间: 2025-08-30
  6. CDMP数据管理认证

    艾威最近一期班·开课时间: 2025-08-30
  7. CISA信息安全审计师认证

    艾威最近一期班·开课时间: 2025-09-06
  8. CISSP信息安全专家认证

    艾威最近一期班·开课时间: 2025-11-16