一个金融服务机构正在制定和记录业务连续性的措施。在下列情况下信息系统审计师最可能提出的一个问题是?()
A:组织使用的做法并不是使用准则和依赖外部顾问的最佳实践
B:业务连续性计划是围绕着精心挑选的场景,某个可能发生的事件来进行的
C:恢复时间目标(RTO)没有考虑灾难恢复的限制,如:恢复时段的人员或系统依赖性
D:该组织计划租一个共享的紧急备用站点的工作场所、只具备为正常的工作人员一半使用的空间
出自:注册信息安全专业人员(CISA,CISO,CISE)