3个月;3年
3年;3个月
2个月;2年
2年;2个月
第1题:
第2题:
商业银行内部审计部门应至少每三年进行一次数据中心内部审计。商业银行在采取有效信息安全控制措施的前提下,可聘请合格的外部审计机构定期对数据中心进行审计。
第3题:
证券基金经营机构组织委托具有专业资质的外部专业机构对公司合规管理的有效性进行全面评估,应每()年至少进行1次。
第4题:
各级机构对辖内资产开展定期盘存的频率不低于每()一次。
第5题:
月
季
年
日
第6题:
应急预案
应急演练报告
信息技术管理工作全面审计报告
年度信息技术管理专项报告
第7题:
月
季
半年
年
第8题:
Ⅰ、Ⅱ、Ⅳ
Ⅰ、Ⅱ、Ⅲ
Ⅰ、Ⅱ、Ⅲ、Ⅳ
Ⅰ、Ⅱ、Ⅳ
第9题:
证券公司应当妥善保存信息技术管理工作专项审计报告,保存期限不得少于10年
证券公司应当跟踪审计发现问题的整改情况,并将审计报告提交经营管理层审议
证券公司应当遵循最多功能以及最大权限等原则分配信息系统管理、操作和访问权限,并履行审批流程
除法律法规及中国证监会另有规定外,证券公司应当通过自身运营管理的信息系统直接接收客户交易指令
第10题:
对
错
第11题:
半年
1年
2年
3年
第12题:
Ⅰ、Ⅱ、Ⅲ、Ⅳ
Ⅰ、Ⅲ、Ⅳ
Ⅰ、Ⅱ、Ⅳ
Ⅱ、Ⅲ、Ⅳ
第13题:
第14题:
证券公司应当根据需要,组织内部有关机构和部门或者委托外部专业机构对公司合规管理的有效性进行评估,及时解决合规管理中存在的问题。对公司合规管理有效性的全面评估,每年()。
第15题:
《信息技术运维服务通用要求》的目的是:可以为IT服务供方提供参考依据,指导其开展和实施IT服务管理工作,可以作为IT服务需方选择和评价IT服务供方的参考标准,可以为信息技术审计人员开展审计工作提供工作方法。
第16题:
商业银行应当按照国务院银行业监督管理机构关于外部审计的相关规定,委托外部审计机构至少()对理财业务和公募理财产品进行外部审计,并针对外部审计发现的问题及时采取整改措施。
第17题:
Ⅰ、Ⅱ、Ⅲ、Ⅳ
Ⅰ、Ⅱ、Ⅲ
Ⅰ、Ⅲ、Ⅳ
Ⅰ、Ⅱ、Ⅳ
第18题:
对
错
第19题:
内部控制执行效果评估每年不得少于2次
证券公司应当自行或委托外部专业机构对投资银行类业务内部控制的有效性进行全面评估
对于因投资银行类业务涉嫌违法违规而被中国证监会立案调查的证券公司,应当在30日内对内部控制执行效果进行评估
证券公司应当于评估工作完成后45日内向中国证监会相关派出机构报送内部控制执行有效性评估报告,说明评估及整改情况
证券公司委托外部机构对投资银行类业务内部控制有效性进行评估的,应当对外部机构的独立性和专业性进行审慎调查,避免发生利益冲突。证券公司依法应当承担的责任可因委托外部机构而免除
第20题:
证券公司应当在公司管理层下设立信息技术治理委员会或指定专门委员会负责制定信息技术战略并审议相关事项
证券公司不得聘请外部专业人员担任信息技术治理委员会委员
信息技术治理委员会应当由高级管理人员以及合规管理部门、风险管理部门、稽核审计部门、主要业务部门、信息技术管理部门等部门负责人组成
信息技术规划、信息技术投入预算及分配方案、信息技术应急预案等事项都应通过信息技术治理委员会审议
第21题:
证券公司不得将日常安全管理交由信息技术服务机构独立实施
信息技术服务机构服务的范围包括重要信息系统的开发、测试、集成及测评
证券公司应当在选择信息技术服务机构之前,制定更换服务提供方的流程及预案
证券公司可以委托信息技术服务机构提供产品或服务,依法应当承担的责任可以免除或减轻
第22题:
全面监管
审慎监管
有效监管
从严监管
第23题:
不得少于一次
一次
不多于两次
两次