一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()
A:安全测试所有部门的应急站点(BCP)是否适当
B:涉及的所有关键人员的一系列的预定义的场景穿行测试
C:对业务部门的IT灾难恢复,进行测试关键应用
D:有限IT投入情形下的业务功能测试
出自:注册信息安全专业人员(CISA,CISO,CISE)