()是指对信息科技风险进行定期或持续的检查,及时发现新出现的信息科技风险以及风险管理措施出现的问题,并采取相应的补救措施。
第1题:
()指根据已识别的信息科技风险,包括识别的信息科技脆弱点、受影响的资产、后果,对信息科技风险可能导致对组织、业务的影响进行评估。
第2题:
()指信息科技部门、风险管理部门和审计部门依据特定的格式和程序对信息科技风险状况进行描述、分析和评价,并形成的信息科技风险报告,相关部门按照规定的报告路线进行汇报。
第3题:
()是指应持续完善信息科技风险管理体系,根据相关标准和要求对风险评估、风险控制和风险监测的方法、流程进行评审,并持续改进管理体系,确保其有效性。
第4题:
现场监督检查,是指在定期或不定期采集被监督机构相关信息的基础上,通过对信息的分析处理持续监测被监督机构的风险状况,及时进行风险预警,并为非现场检查提供依据。
第5题:
()是指在定期或不定期采集被监管机构相关信息的基础上,通过对信息的分析处理,持续监测被监管机构的风险状况,及时进行风险预警,并为现场检查提供依据。
第6题:
建立信息科技项目实施前及实施后的评价机制
建立定期检查系统性能的程序和标准
建立内部审计、外部审计和监管发现问题的整改处理机制
定期进行运行环境下操作风险和管理控制的检查
定期进行信息科技外包项目的风险状况评价
第7题:
对
错
第8题:
信息科技风险识别
信息科技分析与评估
信息科技控制
信息科技监测
第9题:
现场监管
非现场监管
直接监管
间接监管
第10题:
对
错
第11题:
信息科技风险识别
信息科技分析与评估
信息科技控制
风险报告
第12题:
信息科技风险识别
信息科技分析与评估
信息科技控制
信息科技监测
第13题:
()是指信息科技风险管理部应统一管理风险评估发现的风险隐患,督促和核实各项整改工作的落实情况。
第14题:
()负责定期检查、分析、评估和考核信息科技风险的管理情况。
第15题:
实施全面的信息科技风险防范措施,防范措施应包括:()。
第16题:
商业银行应建立持续的信息科技风险计量和监测机制,其中应包括()。
第17题:
商业银行应建立持续的信息科技风险计量和监测机制,其中应包括()。
第18题:
对
错
第19题:
信息科技部门
信息科技风险管理部门
首席信息官
联社理事会
第20题:
执行信息科技风险管理相关政策制度
对信息科技风险进行日常管理、监控、评估和报告
配合内外部有关机构对银行信息科技治理情况
规避风险学习
第21题:
信息科技风险评估
信息科技风险控制
信息科技风险监测
信息科技风险处置
第22题:
信息科技风险
信息科技风险评估
信息科技风险识别
信息科技风险分析
第23题:
信息科技风险评估
信息科技风险控制
信息科技风险监测
信息科技风险处置