数字化人才18大能力 > IT GRC能力 > CISA

CISA®
400-888-5228
CISA考试真题是什么样的?

1.一个金融服务组织正在开发和撰写业务连续性措施。以下各项是IT审计师觉得蕞可能存在间题的?

A.组织使用蕞佳实践指导而不是使用行业标准,同时依靠外部咨询以确保措施的充分性。

B.通过仔细选取一系列可能发生的情况来计划业务连续性的能力。

C.RTOs并没有考虑IT灾难恢复的限制,比如人员或系统在恢复期间的依赖性。

D.组织计划租用一个用于紧急情况下工作的备份场所,改场所只能容纳目前正常雇员的一半人数。

答案:B答案

B:使用假定的场景来规划业务连续性是一个常见的错误。因为不可能把所有可能的情况都进行计划和部署。采用蕞佳实践和外部咨询是一个很好的主意,尤其是在无法准备和判断应急措施是否足够时。RTOs是基于_组织生存的所必须的业务,而不是基于IT的性能。蕞佳实践建议应急场所应该具有与相当于正常场地20%-40%的空间,因此不考虑其他因素的话,50%的空间并不是问题。

更多真题可以咨询艾威

发表评论

电子邮件地址不会被公开。

12 + 14 =

  1. 能力提升
  2. 实践应用
  3. 考证拿证

本课程将结合CISA讲师多年信息系统审计工作经验,详细介绍信息系统审计系统的流程、工具、方法等,进行案例的学习以及实践经验共享,帮助学员掌握信息系统审计的基本原则、思路,掌握审计技巧,扩展知识领域,提升管控水平。 ...[课程详情]

课程时长:5天(35学时)正课/1-3个月培训周期(因人而异)

课程资料:

CISA课程报名服务