首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
财经
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
admin
2021-02-03
40
问题
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
选项
A、建立信息安全计划和保持长效的管理机制
B、确保所有信息系统的安全
C、确定风险防范措施及所需资源的优先级别
D、确保所有计算机操作系统和系统软件的安全
答案
C
解析
商业银行信息安全主要管理要素包括:信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制;有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域);确保所有计算机操作系统和系统软件的安全;确保所有信息系统的安全;制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈;应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查;制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁;对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。
转载请注明原文地址:https://kaotiyun.com/show/FyXM777K
本试题收录于:
风险管理题库初级银行业专业人员职业资格分类
0
风险管理
初级银行业专业人员职业资格
相关试题推荐
有助于改善商业银行声誉风险管理的操作实践有( )。
不良贷款率中的不良贷款是指()。
资产组合和分散化投资的基本目的之一是提高预期收益或者降低预期损失。()
下列属于企业信用分析5Cs系统的分析范围的有()。
《巴塞尔新资本协议》中为商业银行提供了三种操作风险经济资本计量的方法,其中风险敏感度最高的是()。
()不是市场风险资本要求的标准化方法分析的五项风险种类之一。
下列关于红色预警法的说法,不正确的是()。
根据商业银行业务特点和风险特性的不同,商业银行的客户可以划分为()。
下列关于风险迁徙类指标的说法,正确的是()。
国际上通行的风险分散做法是根据国家风险评估的结果,对某一特定国贷款和投资数额规定一个上限,即实行()。
随机试题
八岁的小乐具有音乐天赋,创作了一首乐曲。关于该乐曲的著作权,下列说法正确的是()。
企业在市场营销实践中,能否注重市场营销道德,增强社会责任感,作出符合道德规范的营销决策,主要受制于()
中国传统的单座建筑殿堂房舍等平面构成一般以()的布置方式来表示。
工程建设监理实施细则的编制依据包括()。
制定一次性劳动定额时,通常采用______。
根据个人基本养老保险扣缴的现行政策,个人基本养老保险扣缴基数按照上年当地在岗职工平均工资()为依据。
某公司2006年末的长期资本结构为:股本1000万元(每股面值2元),资本公积4000万元,盈余公积400万元,未分配利润500万元,合计5900万元。2006年公司的息税前利润为1800万元,利息为200万元,预计明年息税前利润将上升5%。公司当前的股
市场调查报告的典型性主要体现在()。
与其他物质生产部门相比。农业生产的突出特点是——性、——性和——性。
Youmusthavebeentroubledbywhentosay"Iloveyou"becauseitisoneofthegreatestpuzzlesinourlife.Whatifyous
最新回复
(
0
)