更多“()是银信中心信息科技部门、业务部门及、大集中上线农合机构自行开展的信息科技风险评估。A、第三方评估B、检查评估C、自评估D、监督评估”相关问题
  • 第1题:

    农合机构坚持“以风险为本”的原则,建立“三道防线,齐抓共管”的机制,将风险评估全面覆盖农合机构各类业务、各个应用系统及各类组织机构,全面识别联社存在的信息科技风险。


    正确答案:正确

  • 第2题:

    信息安全风险评估分为哪几种?()

    • A、单位评估
    • B、自评估
    • C、检查评估
    • D、部门评估

    正确答案:B,C

  • 第3题:

    ()是指信息科技风险管理部应统一管理风险评估发现的风险隐患,督促和核实各项整改工作的落实情况。

    • A、信息科技风险评估
    • B、信息科技风险控制
    • C、信息科技风险监测
    • D、信息科技风险处置

    正确答案:B

  • 第4题:

    第三方评估是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。


    正确答案:错误

  • 第5题:

    以下不属于农合机构信息风险管理组成部分的是()。

    • A、信息科技风险评估
    • B、信息科技风险控制
    • C、信息科技风险监测
    • D、信息科技风险接受

    正确答案:D

  • 第6题:

    判断题
    农信系统信息科技专项审计,是指对信息科技安全事故进行的调查、分析和评估,或审计部门根据风险评估结果对认为必要的特殊事项进行的审计。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第7题:

    判断题
    信息科技风险管理遵循“自评估为主、第三方评估为辅”原则。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    单选题
    信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()
    A

    信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。

    B

    检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估。

    C

    检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责。

    D

    检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估。


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    ()是银信中心信息科技部门、业务部门及、大集中上线农合机构自行开展的信息科技风险评估。
    A

    第三方评估

    B

    检查评估

    C

    自评估

    D

    监督评估


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    ()配合开展全联社的信息科技风险评估,组织对本机构信息科技风险进行评估,落实整改要求。
    A

    联社其他部门

    B

    各农合机构

    C

    信息科技风险管理部门

    D

    法律合规部门


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    ()是指根据风险评估与监测发现的风险,制定不同的风险处置策略。
    A

    信息科技风险评估

    B

    信息科技风险控制

    C

    信息科技风险监测

    D

    信息科技风险处置


    正确答案: D
    解析: 暂无解析

  • 第12题:

    多选题
    信息安全风险评估根据评估发起者的不同,可以分为()。
    A

    检查评估

    B

    第三方评估

    C

    自评估

    D

    第二方评估


    正确答案: C,B
    解析: 暂无解析

  • 第13题:

    ()配合开展全联社的信息科技风险评估,组织对本机构信息科技风险进行评估,落实整改要求。

    • A、联社其他部门
    • B、各农合机构
    • C、信息科技风险管理部门
    • D、法律合规部门

    正确答案:B

  • 第14题:

    信息科技风险管理遵循“自评估为主、第三方评估为辅”原则。


    正确答案:正确

  • 第15题:

    ()负责定期检查、分析、评估和考核信息科技风险的管理情况。

    • A、信息科技部门
    • B、信息科技风险管理部门
    • C、首席信息官
    • D、联社理事会

    正确答案:B

  • 第16题:

    ()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。

    • A、第三方评估
    • B、检查评估
    • C、自评估
    • D、监督评估

    正确答案:B

  • 第17题:

    信息安全风险评估根据评估发起者的不同,可以分为()。

    • A、检查评估
    • B、第三方评估
    • C、自评估
    • D、第二方评估

    正确答案:A,C

  • 第18题:

    多选题
    信息安全风险评估分为哪几种?()
    A

    单位评估

    B

    自评估

    C

    检查评估

    D

    部门评估


    正确答案: B,D
    解析: 暂无解析

  • 第19题:

    判断题
    第三方评估是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    单选题
    以下不属于农合机构信息风险管理组成部分的是()。
    A

    信息科技风险评估

    B

    信息科技风险控制

    C

    信息科技风险监测

    D

    信息科技风险接受


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()
    A

    信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充

    B

    信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展

    C

    信息安全风险评估应贯穿于网络和信息系统建设运行的全过程

    D

    开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    ()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。
    A

    第三方评估

    B

    检查评估

    C

    自评估

    D

    监督评估


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    信息系统安全风险评估的形式分为()
    A

    委托评估和自评估

    B

    第三方评估和自评估

    C

    检查评估和自评估

    D

    检查评估和非检查评估


    正确答案: A
    解析: 暂无解析