检查BCP时,IS审计师最为关注的是()。
A:灾难程度只考虑到受到威胁的业务职能的范围大小,而没有考虑持续时间的长短
B:没有区分较小的灾难与软件事故
C:整体的BCP是成文的,而具体的恢复步骤没有细化(或预先制定)
D:没有指定报告发生灾难事件的负责人
出自:注册信息安全专业人员(CISA,CISO,CISE)