首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
财经
根据《银行业金融机构信息科技外包风险监管指引》,银行业金融机构应当明确,对外包活动需要访问或使用的信息资产,按( )原则进行访问授权。
根据《银行业金融机构信息科技外包风险监管指引》,银行业金融机构应当明确,对外包活动需要访问或使用的信息资产,按( )原则进行访问授权。
admin
2018-04-17
47
问题
根据《银行业金融机构信息科技外包风险监管指引》,银行业金融机构应当明确,对外包活动需要访问或使用的信息资产,按( )原则进行访问授权。
选项
A、“一事一审”和“事前审批”
B、“必需知道”和“最小授权”
C、“双人经手”和“四眼”
D、“事前审批”“事中监督”和“事后检查”
答案
B
解析
根据《银行业金融机构信息科技外包风险监管指引》第38条规定,银行业金融机构应当制定和落实信息安全管控措施,防范因外包活动引起的信息泄露、信息篡改、信息不可用、非法人侵、物理环境或设施遭受破坏等风险。第2条措施为,明确外包活动需要访问或使用的信息资产,包括场地、办公设施、计算机、服务器、软件、数据、信息、物理访问控制设备、账号、网络宽带、网络端口等,按“必需知道”和“最小授权”原则进行访问授权。
转载请注明原文地址:https://kaotiyun.com/show/9ZBM777K
本试题收录于:
银行管理题库初级银行业专业人员职业资格分类
0
银行管理
初级银行业专业人员职业资格
相关试题推荐
对于由相互独立的多种资产组成的投资组合,只要组合中的资产个数足够多,该投资组合的非系统性风险就可以通过这种分散策略部分消除。()
下列银行资产的市场流动性最高的是()。
下列关于各种信用风险组合模型的说法,不正确的有()。
2014年4月3日,经中国银监会核准,中国工商银行(下称“工行”)正式获准实施资本管理高级方法。作为全球系统重要性银行,工行积极实施资本管理高级方法,学习借鉴国际先进经验,用更高的标准要求自己,不断提高风险管理能力,把工行打造成能够抵御住各种风险冲击的“百
外部审计和银行监管的侧重点有所不同,银行监管侧重于金融机构合规管理与风险控制的分析和评价,而外部审计侧重于财务报表审计,关注财务信息的完整性、及时性和可靠性。()
商业银行应当在法人和集团层面建立与规模、业务复杂程度和风险状况相适应的压力测试体系,并将其纳入各个层次的风险管理活动,成为风险管理体系的有机组成部分。()
商业银行应当建立全面风险管理的内控机制,确保相关决策信息的准确和全行风险管理政策的有效实施。()
下列关于商业银行业务外包的描述不恰当的是()。
田先生2015年1月份买入债券1000份,每份买入价10元,支付购进买入债券的税费共计150元。他在年底将买入的债券卖出600份,每份卖出价12元,支付卖出债券的税费共计110元。根据以上材料回答问题。田先生卖出该600份债券的收入,需要缴纳个人所得
我国的企业年金运营采用()的基本框架,由企业年金基金受托人、账户管理人、投资管理人和托管人的多元化主体共同管理。
随机试题
你在一个WindowsServer2003网络中利用DNS服务器实现名称解析服务,当我们利用DNS服务时可以实现()目的。
诊断肝豆状核变性可做的检测为()
那个不是使用环孢素的患者复诊的检查项目
按照《民事诉讼法》规定,下列不能作为自然人诉讼代理人的是()。
下列关于耕地占用税的征收管理的陈述,正确的有()。
根据车船税的有关规定,下列表述正确的有()。
下列关于酒的诗词与作者对应不正确的是()。
如果各服务对象的实际需要都相同,而社会工作者所能提供的资源和服务又非常充分,可以给予各服务对象平等的服务。如果资源不足,则可以区别对待。这采用的是处理伦理难题的什么原则?( )。
对于被判处徒刑缓刑的罪犯,由()交所在单位或者基层组织予以考察。
南齐谢赫写过一部很著名的理论著作是_______。
最新回复
(
0
)