信息科技运行和维护
验证个人信息
审核员工道德品行
评估人员流失风险
第1题:
第2题:
第3题:
()是指根据风险评估与监测发现的风险,制定不同的风险处置策略。
第4题:
商业银行业务连续性组织架构包括()。
第5题:
实施全面的信息科技风险防范措施,防范措施应包括:()。
第6题:
商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
第7题:
商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。
第8题:
信息科技战略
信息科技运行计划
信息科技风险评估计划
业务连续性计划
第9题:
信息分级与保护
访问控制
物理安全
人员安全
第10题:
信息科技部门
审计部门
信息科技管理委员会
审计委员会
第11题:
制定详细的信息科技工作年度计划并组织实施
制定信息系统开发、运行、应急灾备等领域的信息科技管理工作制度、规范和流程
组织实施信息系统的运行维护
制定并维护信息科技风险管理策略
第12题:
业务连续性计划
信息安全
系统开发需求报告
信息科技治理
信息科技审计
第13题:
第14题:
第15题:
信息科技风险管理策略,包括但不限于下述领域()。
第16题:
信息科技部门的信息科技风险管理职责不包括()。
第17题:
商业银行应制定符合总体业务规划的(),确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。
第18题:
商业银行应制定全面的信息科技风险管理策略,包括以下领域()。
第19题:
日常管理组织架构
应急处置组织架构
日常管理组织架构和应急处置组织架构
信息科技管理组织架构
第20题:
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全
信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
第21题:
评估因意外事件导致其业务运行中断的可能性及其影响
采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响
建立维持其运营连续性策略的文档
业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认
业务连续性计划和年度应急演练结果应由董事会或信息科技管理委员会确认
第22题:
是否确立了信息科技外包风险管理体系
重要信息系统应急恢复管理和危机管理
信息科技运行与维护管理规范
信息系统开发以及项目管理过程的风险控制
第23题:
信息科技风险评估
信息科技风险控制
信息科技风险监测
信息科技风险处置