level 6
三一二♀
楼主
某组织使用软件即服务(SaaS)操作模式实施了在线客户服务台应用程序。当涉及到可用性时,IS审计师需要建议最佳的控制措施,以监控与SaaS供应商签订的服务等级协议(SLA)。以下哪个选项是IS审计师可提供的最佳建议?
A.要求SaaS供应商就应用程序正常运行时间提供每周报告。
B.实施在线轮询工具,以监控应用程序并记录中断。
C.记录用户报告的全部应用程序中断并每周加总中断时间。
D.与一家独立的第三方签约,为应用程序正常运行时间提供周报。
答案与解析:B
A.应用程序可用性的每周报告很有用,但这些报告只能代表供应商的观点。监控这些报告时,组织可以提出自已对不准确的担忧;但是,由于没有内部监控,此类担忧无法得到证实。
B.实施在线轮询工具来监控、记录应用程序中断是组织监控应用程序可用性的最佳选择。比较内部报告与供应商的SLA报告可确保供应商服务等级协议(SLA)监控的准确性,且所有冲突得到妥善解决。
C.记录用户报告的中断时间很有帮助,但是无法提供在线应用程序全部中断的真实状况。尤其在中断间歇发生的情况下,某些中断可能会没有报告。
D.雇佣第三方实施可用性监控的方法不够经济。此外,其结果是从监控SaaS转到了监控第三方。
2019年03月08日 02点03分
1
A.要求SaaS供应商就应用程序正常运行时间提供每周报告。
B.实施在线轮询工具,以监控应用程序并记录中断。
C.记录用户报告的全部应用程序中断并每周加总中断时间。
D.与一家独立的第三方签约,为应用程序正常运行时间提供周报。
答案与解析:B
A.应用程序可用性的每周报告很有用,但这些报告只能代表供应商的观点。监控这些报告时,组织可以提出自已对不准确的担忧;但是,由于没有内部监控,此类担忧无法得到证实。
B.实施在线轮询工具来监控、记录应用程序中断是组织监控应用程序可用性的最佳选择。比较内部报告与供应商的SLA报告可确保供应商服务等级协议(SLA)监控的准确性,且所有冲突得到妥善解决。
C.记录用户报告的中断时间很有帮助,但是无法提供在线应用程序全部中断的真实状况。尤其在中断间歇发生的情况下,某些中断可能会没有报告。
D.雇佣第三方实施可用性监控的方法不够经济。此外,其结果是从监控SaaS转到了监控第三方。