4.Information System Operations And Business Resilience(23%) Flashcards
1 "一个雇员收到一个数码相框的礼物,并把它连接到他/她的工作电脑传输数码相片。这个情况的主要风险是: A.相框的存储介质可以用来窃取公司数据。 B.相框驱动程序可能和用户的电脑部兼容从而造成系统崩溃。 C.雇员可能将不雅的照片带进办公室。 D.相框有可能感染了恶意软件。"
D 任何存储设备都可以是让其他计算机感染恶意软件的载体。最近发现,有些设备在出厂时就被感染,因为制造工厂没有在生成过程中做到合理的控制来禁止雇员在公司发行制作的电脑上连接任何存储设备。尽管任何存储设备都可以被用来窃取数据,或者带来不可靠的驱动和不适当的内容,但对企业来说被恶意软件所造成的损害是更广泛和严重的。
了解安全控制的设计、实施和监控技术(包括安全意识计划)
2 "如下哪个方案为关键应用提供了最佳的可执行的灾难恢复计划? A.在公司外部存储每日数据备份,并且在主数据中心以外140公里设立一个热备援中心 B.每日数据备份是被存储在公司内部的防火保险柜中 C.在主数据中心和位于500米处的热站之间实施实时数据复制 D.每日备份时被存储在主数据中心以外70公里以外的一个温站"
A 在所有选项中,A是最合适的答案。灾难恢复计划包括了一个离主数据中心足够远的支持在灾难发生时恢复的热站。其它选项不能提供选项A一样的完整覆盖范围。选项C不正确的,是因为热站的位置与主设备的距离应该大于500米。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
3 "对于有高恢复时间(RTO)要求的敏感系统,如下哪个恢复策略是最合适的? A.暖站 B.热站 C.冷站 D.移动恢复站"
C 对于容许有较长恢复期的高回复时间目标的敏感系统在可接受的成本上可以通过人工方式执行恢复。对于这样的系统冷站提供了成本效益最佳的解决方案。虽然一个暖站可以提供较好地解决方案,但它不是更适当的,因为与冷站相比更昂贵。热站通常使用在低恢复时间目标的关键应用系统上。移动恢复站不能提供冷站一样的成本效益并且它是不适用于高恢复时间目标的系统上。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
4 "一位IS审计师正在对一家金融机构使用的灾难恢复热备援中心执行审查。以下哪项最令其关注 A.系统管理员使用在热备援中心永不过期的共享账户 B.磁盘空间利用率数据不是保持最新状态 C.热备援中心的物理安全控制不如主站点稳固 D.热备援中心与主战点的服务器规格不同"
B “如果不了解多少磁盘空间,也就不知道在灾难恢复站点上需要多大空间,这会在出现灾难事件时造成重大问题。尽管安全管理员共享不过期的账户也不是最佳做法,但在这一场景下,磁盘空间不足的风险更大。尽管无力安全控制很重要,应该受到重视,但其重要性不及磁盘空间不足问题。灾难恢复点的具体物理特性可能需要不同的控制,这些控制可能看起来不如主站点稳固;但是此类风险可以通过政策和流程,或是在需要时增加人员来加以解决。只要热备援中心的服务器能够运行灾难恢复情况下需要的程序,则热备援中服务器的精确功能就不会带来大的风险。虽然我们需要确保软件配置和设置与主站点服务器相符,但是在备用服务器功能稍逊的情况下,主站点为日常生产使用而配备更新、更强大的服务器也是很常见的。” 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
5 "在一个组织的备份设施是温站时,下列哪一个是最重要? A.硬件的及时可用性 B.温度、适度和空调设备的可用性 C.电力的充足 D.通信网的有效性"
A 一个温站有基本的基础设施,例如:电力、空调和网络,但是通常缺少计算机设备,因此,硬件设备的可用性成为关键因素。
了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
6 "如果一个组织在一个地区有多个办事处和有限的恢复预算,下列哪个是最恰当的恢复策略? A.被组织维护的热站 B.商业冷站 C.组织办事处之间的互相协议 D.第三方热站"
C 对于一个在一个地区有多个办事处的组织,在组织办事处之间的互相协议将是最恰当的恢复策略。每个办事处将被指定作为某些其他办事处的一个恢复站点。这将是提供可接受信任水平最小花费的方法。一个被组织维护的热站是最昂贵的解决方案,但将提供一个高的信任度。多个办事处的多冷站租用是一个能提供高信任度的昂贵的解决方案。一个第三方恢复设施被提供作为传统的热站,这将是一个提供高信任度的昂贵的方法。
了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
7 "为了恢复一个非关键系统,下列哪个是最合适的选择? A.温站 B.移动站点 C.热站 D.冷站"
D 通常,一个冷站被约定唯一 一个比较低的成本在一个较长的时间恢复系统。既然他需要更长得时间来使冷站运行,那么它通常被用于中等花费,要求比较少的时间运行,他适用于敏感的运行。移动站点是为所有必要计算机设备准备的工具,它能够根据需要被移动到任何冷站或温站。一个移动站点的需要依靠运行的等级。一个热站被约定为比较高的成本在很短的时间内恢复极重要的和关键的应用 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
8 "用热站作为一个备份选择的优势是: A.热站花费的成本是低的 B.热站在很长的时间应用 C.热站能在很短的时间内准备好运行 D.他们不要求设备和系统软件与主要站点协调"
C 热站通常能在几小时内被准备好运行,然而,热站的应用是昂贵的,不应该被作为长期的解决方案,并且要求设备和系统软件与主要的设施协调。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
9 "关键应用设定了低的恢复时间目标,信息系统审计员应该推荐使用如下哪个恢复策略: A.移动站点 B.冗余站点 C.热站 D.互惠协议"
B 冗余站点包含了实时在线的设备的镜像复制或者减少了容量的计算设备,它可以处理可接收服务送达目标的需求。数据文件是实时没有耽搁的被储存。这个站点可以在几秒或几分钟内全面运行并进行业务处理。移动站点通常被配置为拖车所以它等同于一个热站或者暖站的级别,这意味着恢复时间是在几天或者几个小时之内。一个热站除了离线和不被使用其它与冗余站非常相似。在系统在线前,数据文件通常是在几个小时内被从磁带机中装载。互惠协议通常是不能可行和不切实际的,即使有可能恢复的时间也不会很快。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
10 "一个信息系统审计师正在评估一个高可用性网络的恢复能力,下列哪一项最担心的? A.机构在地理上是分散的 B.网络服务器被集群在一个站点 C.一个热站被准备 D.网络被执行不同的路由"
B 集群在一个场所可能使整个网络变得脆弱如果发生自然灾害或其他破坏事件。分散地理位置和分散路由能提供备份,如果一个站点被破坏。一个热站也是一个单站点失败好的替换选择。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
11 "一个信息系统审计师正在检查一个组织的灾难恢复计划的实施。项目在预算内按计划完成。在检查期间,审计师发现了几个问题,下列哪个有最大的风险? A.灾难恢复计划没有被执行 B.灾难恢复计划没有指定用热站 C.业务影响分析被实施,但是结果没被应用 D.灾难恢复的实施经理最近已经离开公司"
C 没有应用影响分析的结果对灾难恢复计划的风险是灾难恢复计划可能不能使组织从一个灾难中恢复。虽然灾难恢复计划的测试对于成功实施灾难恢复策略是关键的成分,这不是最大的风险,最大的风险来自没有被恰当指定的计划。应用热站作为战略决定是基于可容忍的停机时间,成本和其他因素。尽管用热站可能被认为是一个最好的实务,但是,这也是一个非常昂贵的解决方案,组织可能不需要。如果灾难恢复计划被恰当的指定和记录,缺少一个有经验的项目经理有很小的影响。不能满足业务需求的不恰当地被指定的计划的风险比缺少经理的风险要重大的多。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
12 "以下哪一项是两家公司使用互惠协议解决灾难恢复的最大风险? A.发展可能会导致硬件和软件的不兼容 B.资源在需要的时候未必可得 C.恢复计划无法测试 D.每个公司的安全基础设施不同"
A 如果一个组织更新了它的硬件和软件配置,这意味着它不再与协议中的另一方系统兼容,也意味着每家公司无法使用其他公司的设施恢复灾难后的工作;资源在需要的时候不可用是互惠协议的固有风险,是一个合同的问题,不是最大的风险;可能的话,根据公司间的约定,计划可以通过桌面穿行测试进行测试;安全基础设施不同,作为风险,是不能克服的。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
13 "在更换主要信息处理设备的硬件后,业务持续经营应该首先进行下面哪一项行为? A.确认热站兼容性 B.审查执行报告 C.进行DRP的穿行测试 D.更新IS资产清单"
D 对于业务连续/灾难恢复计划,IS资产清单是最基本的输入,这些计划必须要被更新以反映信息系统基础设施的变化。其它选项都是在更新必须的资产清单后更新灾难恢复计划要求做的程序。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
14 "当进行业务持续审计时,下面哪一项IS审计师认为是最重要的? A.热站是可以承包的,并且在需要的时候可用 B.业务持续手册可以使用并是最新的 C.保险范围足够并且保险费可以接受 D.定期进行介质备份并存储到异地站点"
D 如果没有数据备份,其他任何恢复努力都是徒劳的。即使没有恢复计划,如果没有数据作支持,任何类型的恢复都是不切实际的。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
15 "异地信息处理设备包括电线、地板、空调,但是没有计算机和通信设备,是: A.冷站 B.温站 C.拨号站点 D.冗余处理设备"
A 冷站就是做好准备接受设备,但是需要之前站点不提供任何组件;温站是异地的设备备份,部分配置了网络连接配置和选定的外围设备,如硬盘和磁带,控制器和CPU等,可以进行简单操作;冗余处理设备是一个可以备份关键应用的专用、自发研制的恢复站点。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
16 "组织实施灾难恢复计划的目的之一是在灾难发生时可以减少恢复时间和恢复成本。灾难发生前后,灾难恢复计划将会增加运行成本,但是可以减少重新恢复到正常经营的时间,减少因灾难引起的成本(损失)。组织财务系统灾难恢复计划指出,恢复点目标(RPO)要没有数据损失和时间目标(RTO)是72小时,以下最符合成本效益的解决方案是: A.8小时内即可运行的热站,交易日志的异步备份 B.异步更新位于多个地点的分布式数据库系统 C.数据同步更新,在热站有备用系统 D.数据同步远程拷贝到温站,并且温站可以在48小时内运行"
D 存储同步复制可以满足RPO目标,温站在48小时运作符合RTO要求;异步更新分布在不同地方的数据库不满足于RPO要求;同步要求更新数据,并且在热站有备用系统满足RPO和RTO要求,但花费要比温站解决方案多。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
17 "热站将被作为恢复策略,当: A.灾难容忍程度很低的时候 B.恢复点目标很高的时候 C.回复时间目标要求高的时候 D.灾难容忍很高的时候"
A 灾难容忍度就是企业所能接收的IT设备不可用的时间段。如果这个时间短很短,那么就要用在很短的时间内恢复系统策略,如热站:恢复点目标(RPO)就是可接收的恢复数据的最早时间点,高恢复点目标意味着可以容忍比较长的时间,这样利用温站或者冷站进行恢复。高回复时间目标(RTO)也意味着可以容忍比较长的时间,这样利用温站或者冷站进行恢复也是切实可行的,热站:用信息管理技术全副武装的设备。技术人员可以在灾难发生时,及时切换过去恢复经营。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
18 "以下哪种情况最适合实施数据镜像作为恢复策略? A.灾难容忍度高 B.恢复时间目标高 C.恢复点目标低 D.恢复点目标高"
C 所谓恢复点目标指的是恢复数据可接受的最近状态。如果恢复点目标很低,那么数据镜像将被用作数据恢复策略;所谓恢复时间目标就是再难容忍度的一个指标,回复时间目标越低灾难容忍度也就越低。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
19 "在一个热站、温站或者冷站的合同中,合同规定应该涵盖以下那些主要考虑内容? A.物理安全措施。 B.用户总数量。 C.允许同时使用站点的用户数。 D.其他用户的使用参考。"
C 合同应该指定在同一时刻允许使用站点的用户数。物理安全措施通常不是合同的一部分,尽管它们也是在选择第三方站点时重点考虑的内容,用户总数量不是一个考虑内容,但不是合同的规定部分。 了解备用处理场所的类型和监控合同协议的方法(例如:热站、温站、冷站)
20 "一位IS审计师发现,IT经理最近为削减成本而更换了负责对关键计算机系统执行维护工作的供应商,尽管新的供应商要价便宜,但新的维护合同指定的事故解决时间与原始供应商指定的时间有所不同,以下哪个选项最令IS审计师关注 A.灾难恢复计划(DRP)可能无效,需要进行修订 B.交易业务数据可能会在发生系统故障时丢失 C.新维护供应商不熟悉组织的政策 D.未通知应用程序所有者这一变化"
D 关键系统的维护工作发生的最大风险是,变化对关键业务流程可能会有负面影响。尽管选择报价较低的维护供应商有好处,但解决时间必须根据业务需求进行调整。DRP必须支持业务需求,但更大的风险是,应用程序所有者没有意识到解决时间发生变化,交易业务数据丢失是由数据备份频率也就是备份计划决定的,维护解决时间不会造成数据丢失。这是一个问题但不是最大的风险。 了解服务水平管理实务以及服务级别协议中的组成部分
21 "某企业与一家为数据中心提供电力维护服务支持的公司签订了一份服务级别协议(SLA),对该协议的审查表明该企业无需对其服务人员进行背景调查,IS审计师应 A.忽略这一问题,因为这是操作层面的问题 B.记录这一问题并建议在SLA中包括这项要求 C.确定SLA协议是否包含关于服务人员活动的条款 D.与审计经理沟通,寻求指导"
B 理想情况下,SLA应包括关于第三方员工审查的条款。忽略这一问题不是正确的做法,因为数据中心出现未经审查的工作人员会带来重大威胁。工作人员活动通常会在合同中指定(而非SLA),尽管咨询审计经理是必要的,但这是一个IS审计师在任何情况下都应提出的问题。 了解服务水平管理实务以及服务级别协议中的组成部分
22 "IS审计师在审查服务级别协议(SLA)时,应对以下那个问题最为重视 A.报告导致的服务调整需要一天的实施时间 B.用于服务监控的应用程序日志过于复杂,导致审查非常困难 C.绩效衡量方法未包括在SLA中 D.文档每年均进行更新"
C 缺乏绩效衡量方法会导致难于判断IT服务的效率和效力。与有关的延期和应用程序日至异常报告的复杂程度都是与SLA无关的操作问题。尽管文档保持最新很重要,但可能不需要每年更改文档。 了解服务水平管理实务以及服务级别协议中的组成部分
23 "一家组织使用软件即服务(SaaS)操作模式实施了在线客户服务台应用程序,当涉及到可用性时,IS审计师需要建议最佳的控制措施,以监控与SaaS供应商签订的服务级别协议(SLA)以下那个选项是IS审计师可提供的最佳建议 A.要求SaaS供应商就应用程序正常运行时间提供每周报告 B.实时在线轮询工具,以监控应用程序并记录中断 C.记录用户报告的全部应用程序中断,并每周加总中断时间 D.雇佣独立的第三方,就应用程序正常运行时间提供每周报告"
B "实施在线轮询工具来监控、记录应用程序中断是组织监控应 用程序可能性的最佳选择。比较内部报告与供应商的SLA报 告可确保供应商SLA监控的准确性,且所有冲突得到妥善解 决。应用程序可用性的每周报告很有用,但这些报告只能代 表供应商的观点。监控这些报告时,组织可以提出自己对不 准确的担忧;但是由于缺乏内部监控,此类担忧无法得到证 实。记录用户报告的中断时间很有帮助,但是无法提供在线 应用程序全部中断的真实情况,尤其在中断时间间歇发生的 情况下,某些中断可能没有报告。雇佣第三方实施可用性监 控的方法性价比不高,此外,这种做法还会导致监控视线从 SaaS供应商转向第三方。" 了解服务水平管理实务以及服务级别协议中的组成部分
24 "IT经理监控技术能力的主要好处在于 A.发现采购新硬件和存储的需求 B.根据使用情况确定未来的容量需要 C.确保满足服务级别协议(SLA)的要求 D.确保系统在最佳生产能力条件下运行"
C 容量监控具有多个目标,但其主要目标是确保遵守业务与IT之间的内部SLA。它还有助于根据使用模式,达到预期的未来容量。此外,容量监控也有助于根据当前的使用情况和预期的未来容量启动采购工作。 了解服务水平管理实务以及服务级别协议中的组成部分