首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
财经
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
admin
2021-08-11
33
问题
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
选项
A、建立信息安全计划和保持长效的管理机制
B、确保所有信息系统的安全
C、确定风险防范措施及所需资源的优先级别
D、确保所有计算机操作系统和系统软件的安全
答案
C
解析
商业银行信息安全主要管理要素包括:信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制;有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域);确保所有计算机操作系统和系统软件的安全;确保所有信息系统的安全;制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈;应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查;制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁;对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。
转载请注明原文地址:https://jikaoti.com/ti/yJI1FFFM
本试题收录于:
风险管理题库初级银行业专业人员职业资格分类
0
风险管理
初级银行业专业人员职业资格
相关试题推荐
客户信用评级是()对客户偿债能力和偿债意愿的计量和评价,反映客户违约风险的大小。
下列不属于风险控制与缓释流程应当符合的要求的是()。
在操作风险的自我评估的过程中,依据评审对象的不同,可采用的方法有()。
下列关于战略风险管理的说法,错误的是()。
普遍认为比较有效的声誉风险管理方法不包括()。
()是指信用风险管理者通过各种监控技术,动态捕捉信用风险指标的异常变动,判断其是否已达到引起关注的水平或已经超过阀值。
当债务人对于商业银行的实质性信贷债务逾期()天以上,债务人即被视为违约。
以下不属于与借款人有关的因素的是()。
假设某股票1个月后的股价增长率服从均值为5%,标准差为0.03的正态分布,则1个月后该股票的股价增长率落在()区间的概率约为68%。
单一法人客户的财务报表应特别关注的内容有()。
随机试题
激素
Ⅰ,aVL导联出现心肌梗死图形见于何处病变V1~V6导联出现心肌梗死图形见于何处病变
肺通气的原始动力是
种皮中散有近圆形橙黄色石细胞的药材为
下列各项中具有一定程度拥挤性的是()。
下列关于一般纳税人的涉税政策的陈述,目前正确的有()。
依法治教是现代教育的重要特征。()
根据《人民警察使用警械和武器条例》的规定,人民警察依法执行拘留时,遇有犯罪嫌疑人可能行凶的,可以使用()。
一、注意事项1.申论考试,与传统作文考试不同,是对分析驾驭材料的能力与对表达能力并重的考试。2.作答参考时限:阅读资料40分钟,作答110分钟。3.仔细阅读给定的资料,按照后面提出的“申论要求”依次作答。二、资料1.200
Theoldideathatchildprodigies"burnthemselves"or"overtaxtheirbrains"intheearlyyears,therefore,arepreytofailure
最新回复
(
0
)