审计期间,信息系统审计师注意到组织的业务连续性计划(BCP)不能充分满足恢复过程中的信息机密性。信息系统审计师应建议修改计划以包括:


审计期间,信息系统审计师注意到组织的业务连续性计划(BCP)不能充分满足恢复过程中的信息机密性。信息系统审计师应建议修改计划以包括:

A、调用业务恢复过程时所需的信息安全等级。

B、危机管理结构中的信息安全角色和职责。

C、信息安全资源要求。

D、可影响业务连续性安排的信息安全变更管理流程。

正确答案:调用业务恢复过程时所需的信息安全等级。


Tag:业务 连续性 信息系统 时间:2024-05-07 14:17:56