信息系統(tǒng)審計(jì)師在審核一家金融機(jī)構(gòu)的災(zāi)難恢復(fù)計(jì)劃時(shí)發(fā)現(xiàn)了以下情況:
現(xiàn)有的災(zāi)難恢復(fù)計(jì)劃由企業(yè)IT部門的系統(tǒng)分析師制定,計(jì)劃中涉及的業(yè)務(wù)流程描述由相關(guān)的業(yè)務(wù)部門提供
該計(jì)劃已經(jīng)提交給企業(yè)的行政副總裁審批,但至今仍沒有結(jié)果
雖然通過訪談得知一旦災(zāi)難發(fā)生,相關(guān)人員都知道其相應(yīng)的職責(zé)和應(yīng)該采取的行動,但該企業(yè)從來沒有更新和測試該計(jì)劃,也沒有把計(jì)劃下發(fā)給主要的管理人員和職員。
信息審計(jì)師的報(bào)告中應(yīng)該建議:()
A、行政副總裁要對其沒有批準(zhǔn)該計(jì)劃負(fù)責(zé)
B、組織各部門的高級管理者審核該計(jì)劃
C、批準(zhǔn)該計(jì)劃並將其下發(fā)至所有關(guān)鍵的管理者和員工
D、在一個(gè)限定的時(shí)間內(nèi),由一位管理者組織創(chuàng)建新的計(jì)劃,或修訂現(xiàn)有計(jì)劃