首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
财经
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
admin
2020-02-04
25
问题
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。
选项
A、建立信息安全计划和保持长效的管理机制
B、确保所有信息系统的安全
C、确定风险防范措施及所需资源的优先级别
D、确保所有计算机操作系统和系统软件的安全
答案
C
解析
商业银行信息安全主要管理要素包括:信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制;有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域);确保所有计算机操作系统和系统软件的安全;确保所有信息系统的安全;制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈;应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查;制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁;对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。
转载请注明原文地址:https://jikaoti.com/ti/gZK1FFFM
本试题收录于:
风险管理题库初级银行业专业人员职业资格分类
0
风险管理
初级银行业专业人员职业资格
相关试题推荐
风险管理的“三道防线”指的是()
下列属于政治风险的是()。
下列关于巴塞尔委员会在《资本协议市场风险补充规定》中,对市场风险内部模型提出的定量要求,表述不正确的是()。
商业银行信用风险预警程序的顺序是()。
信用风险缓释中,对合格净额结算的认定要求不包括()。
如果溢价银行的总资产为10亿元,总负债为5亿元,资产加权平均久期为2年,负债加权平均久期为5年,那么久期缺口等于()。
下列关于交易账户的说法,不正确的是()。
关联交易是指发生在集团内()之间的有关转移权利或义务的事项安排。
商业银行在计算市场风险的加权资产时,可以采用的计算方法是()。
市场风险内部模型法的局限性在于()。
随机试题
下列哪一生理或病理过程属于正反馈
临床诊断可能是临床检查时最有可能伴有哪项阳性体征
措施项目组价的方法一般有两种,其中,采用综合单价形式组价方法主要用于计算
代理报检单位在办理代理报检业务时,应交验委托人自己拟订格式的《报检委托书》,委托书应加盖委托人的公章。( )
建业股息来自于公司盈利。()
下列()不属于市场交易规则。
R公司从事木材加工、贸易业务。负责对R公司存货进行监盘的A注册会计师在具体审计计划中列示了以下内容,其中项目合伙人认可的有()。
某社会工作服务机构在社区开展了为期一年的健康教育活动。活动结束后,工作者从不同角度对该活动进行了评估。下列属于成效评估内容的有()。[2013年真题]
关于询问证人,说法错误的是()。
被告人张某,农民;何某,某公路段油库油料员,系张某的内兄。1998年1月19日晚,张某问何某:“你们那里能搞到汽油吗?”何某说:“过段时间能搞到。”同年2月20日下午,何某写了一封信,让张某进城拉油,并说到他管的那个油库去拉,如果碰到人就把这封信给他们看。
最新回复
(
0
)