10月9日国盟CISA每日一题
cisa吧
全部回复
仅看楼主
level 6
三一二♀ 楼主
信息系统审计师应该参与:
A.观察灾难恢复计划的测试
B.制定灾难恢复计划
C.维护灾难恢复计划
D.审查供应商合同中的灾难恢复要求
答案与解析:A
A.信息系统审计师应该始终出席灾难恢复计划测试活动以确保测试的恢复程序可以达到恢复要求的目标且恢复程序高效且有效,并酌情报告结果。
B.信息系统审计师可能会监督计划的制定,但是不大可能参与实际的制定流程。
C.同样地,也可以执行计划维护程序的审计,但是信息系统审计师通常不会负责实际维护。
D.信息系统审计师可能会被要求针对供应商合同的各种要素提出意见,但是也并非总是如此。
2019年10月30日 08点10分 1
1