单选题一家大型国际银行的操作风险管理团队,实施业务连续性计划(BCP)。以下哪些BCP活动超出巴塞尔II操作风险的定义,并不代表该协定中确定的操作风险类别?()A 社会距离的要求B 业务中断C 系统故障D 实物资产的损坏

题目
单选题
一家大型国际银行的操作风险管理团队,实施业务连续性计划(BCP)。以下哪些BCP活动超出巴塞尔II操作风险的定义,并不代表该协定中确定的操作风险类别?()
A

社会距离的要求

B

业务中断

C

系统故障

D

实物资产的损坏


相似考题
更多“一家大型国际银行的操作风险管理团队,实施业务连续性计划(BCP)。以下哪些BCP活动超出巴塞尔II操作风险的定义,并不代”相关问题
  • 第1题:

    某银行对操作风险定义为“与金融机构中运营部门有关的风险”,这个对操作风险的定义属于()。

    • A、广义定义
    • B、狭义定义
    • C、我行定义
    • D、巴塞尔委员会定义

    正确答案:B

  • 第2题:

    BCP业务连续性计划基于()。

    • A、关于灾难恢复需求事项的检测表
    • B、同行业的BCP业务连续性计划实践
    • C、方针和规程手册
    • D、对业务流程和规程的评审

    正确答案:D

  • 第3题:

    不属于操作风险风险缓释手段的是()。

    • A、业务连续性管理计划
    • B、操作风险评估
    • C、商业保险
    • D、业务外包

    正确答案:B

  • 第4题:

    一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()

    • A、安全测试所有部门的应急站点(BCP)是否适当
    • B、涉及的所有关键人员的一系列的预定义的场景穿行测试
    • C、对业务部门的IT灾难恢复,进行测试关键应用
    • D、有限IT投入情形下的业务功能测试

    正确答案:D

  • 第5题:

    为确保业务连续性计划(BCP)及时更新,下列哪个是最好的方法?()

    • A、组织针对不同的场景,进行BCP计划全面演习
    • B、组织确保特定系统可以在异地备用设备上执行
    • C、组织了解完善的BCP测试
    • D、进行部门间的沟通,更为有效的应对灾难的情况

    正确答案:A

  • 第6题:

    以下哪项业务连续性计划(BCP)测试涉及危机管理/响应小组密切相关成员的参与,以实践妥善的协作?()

    • A、桌面测试
    • B、功能测试
    • C、全面演习
    • D、穿行测试

    正确答案:A

  • 第7题:

    下列商业银行操作风险管理和控制措施中,属于风险缓释措施的有()。

    • A、业务连续性管理计划
    • B、采用更为有力的内部控制措施
    • C、购买保险
    • D、计提风险损失准备
    • E、业务外包

    正确答案:A,C,E

  • 第8题:

    多选题
    以下哪些属于操作风险管理的基本方法和工具()
    A

    操作风险与控制评估流程(RACA)

    B

    操作风险损失数据收集(LDC)

    C

    关键风险指标监控(KRI)

    D

    业务应急预案和业务连续性计划


    正确答案: C,D
    解析: 暂无解析

  • 第9题:

    多选题
    巴塞尔委员会发表的《电子银行风险管理原则》中,将电子银行业务风险归为()。
    A

    操作风险

    B

    声誉风险

    C

    法律风险

    D

    其它风险


    正确答案: B,D
    解析: 暂无解析

  • 第10题:

    单选题
    关于业务连续性管理,下列哪一项活动展示了BCP/DRP计划的相关信息()。
    A

    计划

    B

    沟通

    C

    升级

    D

    启动


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    一家大型银行实施IT审计的过程中,IS审计师发现许多业务应用没有执行正规的风险评估,也没有确定其重要性和恢复时间上的要求。那么,这些暴露的银行风险是()。
    A

    业务连续性计划(BCP)可能没有与银行各应用被破坏的风险相对应

    B

    业务连续计划(BCP)可能没有包含所有相关应用,因此,在范围上不完整

    C

    领导或许没有正确认识灾难对业务的影响

    D

    业务连续性计划(BCP)或许缺少有效的业务所有者关系


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查:()
    A

    与行业最佳实践的BCP一致

    B

    对系统和最终用户进行业务连续性测试的结果

    C

    异地设施,其内容,安全和环境控制

    D

    BCP活动的年度财务费用相对于实施该计划的预期收益


    正确答案: D
    解析: 该BCP有效性进行评估,最好能审查从以前的业务完整性和连续性测试结果中已完成预定的目标的准确性。其它选项不能保证BCP有效性。

  • 第13题:

    一家大型国际银行的操作风险管理团队,实施业务连续性计划(BCP)。以下哪些BCP活动超出巴塞尔II操作风险的定义,并不代表该协定中确定的操作风险类别?()

    • A、社会距离的要求
    • B、业务中断
    • C、系统故障
    • D、实物资产的损坏

    正确答案:A

  • 第14题:

    关于业务连续性管理,下列哪一项活动展示了BCP/DRP计划的相关信息()。

    • A、计划
    • B、沟通
    • C、升级
    • D、启动

    正确答案:B

  • 第15题:

    信息安全管理体系中的BCP指的是()。

    • A、灾难恢复计划
    • B、系统扩容计划
    • C、业务连续性计划
    • D、系统安全性评估

    正确答案:C

  • 第16题:

    IS审计师发现被审计的企业,各部门均制订了充分的业务连续性计划(BCP),但是没有整个企业的BCP。那么,IS审计师应该采取的最佳行动是()。

    • A、各业务部门都有适当的BCP就够了,无需其它
    • B、建议增加、制订全企业的、综合的BCP
    • C、确定各部门的BCP是否一致,没有冲突
    • D、建议合并所有BCP为一个单独的全企业的BCP

    正确答案:C

  • 第17题:

    金融机构最近开发并安装了新的保证金制度,与他们的客户网站和其自动柜员机(ATM)接口,开发团队和连续性业务团队维护良好的沟通,来更新包括新系统的连续性业务计划(BCP)。下列什么是在这个时间点上合适的BCP测试?()

    • A、用实际资源来模拟系统崩溃
    • B、详细的贯穿整个计划的测试
    • C、网站接口应用程序渗透测试
    • D、在备份站点实施一次故障转移

    正确答案:A

  • 第18题:

    巴塞尔委员会将操作风险分为七类,以下()属于这七类。(《商业银行操作风险管理指引》附录)

    • A、内部欺诈
    • B、客户、产品与业务活动带来的风险
    • C、经营中断和系统风险
    • D、雇佣合同以及工作状况带来的风险

    正确答案:A,B,C,D

  • 第19题:

    单选题
    巴塞尔Ⅱ中没有定义为操作风险的风险类型有业务风险、战略风险、()。
    A

    法律风险

    B

    声誉风险

    C

    程序风险

    D

    外包风险


    正确答案: A
    解析: 暂无解析

  • 第20题:

    多选题
    中国商业银行实施《新巴塞尔协议》的途径,要狠抓()。
    A

    信贷风险管理

    B

    利率风险管理

    C

    操作风险管理

    D

    市场风险管理

    E

    信用风险管理


    正确答案: C,E
    解析: 暂无解析

  • 第21题:

    多选题
    巴塞尔委员会将操作风险分为七类,以下()属于这七类。(《商业银行操作风险管理指引》附录)
    A

    内部欺诈

    B

    客户、产品与业务活动带来的风险

    C

    经营中断和系统风险

    D

    雇佣合同以及工作状况带来的风险


    正确答案: D,B
    解析: 暂无解析

  • 第22题:

    单选题
    某银行对操作风险定义为“与金融机构中运营部门有关的风险”,这个对操作风险的定义属于()。
    A

    广义定义

    B

    狭义定义

    C

    我行定义

    D

    巴塞尔委员会定义


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    BCP业务连续性计划基于()。
    A

    关于灾难恢复需求事项的检测表

    B

    同行业的BCP业务连续性计划实践

    C

    方针和规程手册

    D

    对业务流程和规程的评审


    正确答案: A
    解析: 暂无解析