首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
财经
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
admin
2019-06-13
40
问题
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
选项
A、建立信息安全计划和保持长效的管理机制
B、确保所有信息系统的安全
C、确定风险防范措施及所需资源的优先级别
D、确保所有计算机操作系统和系统软件的安全
答案
C
解析
商业银行信息安全主要管理要素包括:信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制;有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域);确保所有计算机操作系统和系统软件的安全;确保所有信息系统的安全;制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈;应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查;制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁;对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。
转载请注明原文地址:https://kaotiyun.com/show/oMHM777K
本试题收录于:
风险管理题库初级银行业专业人员职业资格分类
0
风险管理
初级银行业专业人员职业资格
相关试题推荐
中国银监会评估国有商业银行和股份制商业银行的资产质量指标包括以下哪几项()。
下列属于法人信贷业务的操作风险成因的是()。
在内部控制体系中,了解被评价机构内部控制体系的设计和执行情况主要有四种方法,()不属于其中。
广义的操作风险定义认为,()以外的所有风险均可视为操作风险。
下列有关积极的组合管理的说法,错误的是()。
银行在进行压力测试时,第一步是()。
组合贷款层面的行业风险属于()。
()是银行由于系统缺陷而引发的操作风险。
()是假设资产组合未来收益变化与过去是一致的,利用各组成资产收益率的历史数据计算现有组合收益率的可能分布,直接按照VaR的定义来计算风险价值。
某商业银行资产总额为300亿元,风险加资产总额为200亿元,资产风险敞口为230亿元,预期损失为4亿元,则该商业银行的预期损失率为1.74%。()
随机试题
从牙体的纵剖面可见组成牙体硬组织下列各项中是哪些
TMP是
当细胞的绝对不应期为2.0ms时,理论上该细胞每秒钟所能产生的动作电位次数不可能超过
适用包胃溶性薄膜衣片的材料是()。
工程量清单中开列的工程量是()。
下列数据为某医院室内装修工程验收时,室内环境污染物浓度检测结果,其中达到《民用建筑工程室内环境污染控制规范》GB50325验收标准的是()。
某出版社与一畅销书作者正在洽谈新作出版的事宜,预计出版该书的固定成本总额为70万元,单位变动成本为10元/册;同时与作者约定,一次性支付稿酬100万元,另按销售量给予售价10%的提成。若预计该书的销售量为40万册,为实现税前目标利润150万元,该书的售价应
在证券的市场组合中,所有证券的β系数的加权平均数等于1。()
行政诉讼当事人:指因具体行政行为发生争议,以自己的名义到人民法院起诉、应诉(即参加诉讼),请求人民法院保护自己的权益,并受法院裁判约束的公民、法人和行政机关或其他组织。下列不属于行政诉讼当事人的一项是( )。
Despitetheextremeenvironment,Australia’siconicLakeEyreBasinishometoarangeofaquaticanimals(水生物)—includingfish.I
最新回复
(
0
)