事業継続マネジメントとオペレーショナル・レジリエンス戦略に関連して監査を実施する場合、クラウド・サービス・プロバイダーと共同で策定すべきクラウド顧客の戦略に関連して監査すべき最も重要な点は何でしょうか?
A. 障害による影響を受けたときに、通常通りまたは障害モードで事業を運営するために必要なすべてのコンポーネントの利用不能を、部分的または全体的にカバーするかどうかを検証する。
B. 評価された影響とリスクをインプットとして、事業継続とレジリエンス計画のすべての側面をカバーする戦略であるかどうかを検証し、混乱の前、中、後の活動を検討する。
C. 継続計画や危機管理能力の発動を含め、組織のリスク選好度に沿って、特定された時間枠と合意された能力内で、優先順位の高い活動を継続・回復するために必要なすべての活動を、戦略がカバーしているかどうかを検証する。
D. クラウドサービスプロバイダーとクラウドサービスコンシューマーの双方が、それぞれのリスク選好度の許容範囲内で戦略を策定しているかどうかを検証する。