一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()
A:与行业最佳实践的BCP一致
B:对系统和最终用户进行业务连续性测试的结果
C:异地设施,其内容,安全和环境控制
D:BCP活动的年度财务费用相对于实施该计划的预期收益
出自:注册信息安全专业人员(CISA,CISO,CISE)