首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
财经
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
admin
2019-06-13
53
问题
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
选项
A、建立信息安全计划和保持长效的管理机制
B、确保所有信息系统的安全
C、确定风险防范措施及所需资源的优先级别
D、确保所有计算机操作系统和系统软件的安全
答案
C
解析
商业银行信息安全主要管理要素包括:信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制;有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域);确保所有计算机操作系统和系统软件的安全;确保所有信息系统的安全;制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈;应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查;制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁;对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。
转载请注明原文地址:https://kaotiyun.com/show/oMHM777K
本试题收录于:
风险管理题库初级银行业专业人员职业资格分类
0
风险管理
初级银行业专业人员职业资格
相关试题推荐
根据《巴塞尔新资本协议》的有关规定,操作风险损失事件被划分为()种事件类型。
经济学家依据逻辑思维,结合计量经济学技术,设计了国家风险的计量模型,其中包括()。
下列关于信用风险评级标准法下信用风险计量框架的表述,正确的有()。
市场风险内部模型法的局限性不包括()。
国际会计准则对金融资产划分的优点不包括()。
下列关于VAR的说法,正确的有()。
内部审计的主要内容不包括()。
二项分布是描述只有两种可能结果的多次重复事件的连续型随机变量的概率分布。()
在CreditMonitor中,股东初始股权投资被视作期权的()。
随机试题
A.渗湿健脾B.益气健脾C.化痰安神D.宁心安神酸枣仁汤中配伍茯苓的用意是
常用于判断乳腺癌患者内分泌治疗是否有效的指标是()
A肝B心C脾D肾E胃“喜燥而恶湿”的脏腑是
错误描述等张溶液的是
甲、乙、丙、丁共有1套房屋,各占1/4,对共有房屋的管理没有进行约定。甲、乙、丙未经丁同意,以全体共有人的名义将该房屋出租给戊。关于甲、乙、丙上述行为对丁的效力的依据,下列哪一表述是正确的?()(12年司考.卷三.单6)
根据我国现行规定,工程造价咨询企业出具的工程造价成果文件除由执行咨询业务的注册造价工程师签字、加盖执业印章外,还应当加盖()。
下列行为属于视同销售货物,应征收增值税的有()。
苗族被列入《国家级非物质文化遗产名录》的主要有()等。
在社会主义核心价值观中,最深层、最根本、最永恒的是:
结合材料,回答问题:材料1纪念伟大的革命先行者孙中山先生!纪念他在中国民主革命准备时期,以鲜明的中国革命民主派立场,同中国改良派作了尖锐的斗争。他在这一场斗争中是中国革命民主派的旗帜。纪念他在辛亥革命时期,领导人民推翻帝制、建立共和
最新回复
(
0
)