第1题:
商业银行董事会应履行以下信息科技管理职责( )。
A.进行信息科技治理
B.确保内部审计部门进行独立有效的信息科技风险管理审计
C.直接参与本银行与信息科技运用有关的业务发展决策
D.确保信息科技风险管理工作所需资金
第2题:
第3题:
第4题:
商业银行应制定明确的内部管理制度、审查和操作流程,并建立相应的信息系统,确保()作用有效发挥。
第5题:
测试程序变更管理流程时,安全管理体系内审员使用的最有效的方法是()。
第6题:
商业银行应制定符合总体业务规划的(),确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。
第7题:
商业银行应对信息科技部门内部管理职责进行明确的界定;各岗位的人员应具有相应的专业知识和技能,重要岗位应制定详细完整的工作手册并适时更新,其中不包括():
第8题:
生产系统与开发系统、测试系统有效隔离。生产系统与开发系统、测试系统的管理职能相分离;
建立并完善有效的问题管理流程,以确保全面地追踪、分析和解决信息系统问题,并对问题进行记录、分类和索引;
除得到管理层批准执行紧急修复任务外,禁止应用程序开发和维护人员进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。
将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到信息科技部门和业务部门的联合批准,并对变更进行及时记录和定期复查。
第9题:
信息科技战略
信息科技运行计划
信息科技风险评估计划
业务连续性计划
第10题:
确保所有计算机操作系统和系统软件的安全
确保所有信息系统的安全
制定相关策略和流程,管理所有生产系统的活动日志
配备切实有效的系统,确保所有终端用户设备的安全
对部分员工进行培训,使其充分掌握信息科技风险管理制度和流程
第11题:
事件管理
问题管理
配置管理
变更管理
第12题:
由系统生成的信息跟踪到变更管理文档
检查变更管理文档中涉及的证据的精确性和正确性
由变更管理文档跟踪到生成审计轨迹的系统
检查变更管理文档中涉及的证据的完整性
第13题:
第14题:
第15题:
测试程序变更管理流程时,IS审计师使用的最有效的方法是()
第16题:
()是指应持续完善信息科技风险管理体系,根据相关标准和要求对风险评估、风险控制和风险监测的方法、流程进行评审,并持续改进管理体系,确保其有效性。
第17题:
商业银行数据中心建立信息科技运行维护服务管理流程,包括()。
第18题:
商业银行首席信息官的职责包括()。
第19题:
建立适应金融创新的“流程银行”,实现前、中、后台的相互分离与有效的协调配台
商业银行应制定和完善金融创新产品与服务的内部管理程序,至少应包播需求发起、立项、设计、开发、测试、风险评估、审批、投产、培训、销售、后评价和定期更新等各个阶段
商业银行推出金融创新产品和服务,应做到制度先行
商业银行应加大对金融创新的信息科学技术投入,建立有效的创新业务技术支持系统和管理信息系统,保证数据信息的完整性、安全性
商业银行应结合本行实际,建立和完善以客户为中心的客户关系管理系统,有效整合客户信息
第20题:
风险识别工具
风险评估程序
风险缓释工具
风险控制措施
第21题:
事件和问题管理机制
变更管理流程
配置管理流程
容量和性能规划
第22题:
将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到信息科技部门和业务部门的联合批准,并对变更进行及时记录和定期复查;
严格控制第三方人员进入安全区域,如确需进入应得到适当的批准,其活动也应受到监控;
生产系统与开发系统、测试系统的管理职能相分离;
除得到管理层批准执行紧急修复任务外,禁止应用程序开发和维护人员进入生产系统,且所有的紧急修复活动都应立即进行记录和审核;
生产系统与开发系统、测试系统有效隔离。
第23题:
由系统生成的信息跟踪到变更管理文档
检查变更管理文档中涉及的证据的精确性和正确性
由变更管理文档跟踪到生成审计轨迹的系统
检查变更管理文档中涉及的证据的完整性
第24题:
直接参与本银行与信息科技运用有关的业务发展决策
建立一个切实有效的信息科技部门
确保信息科技风险管理的有效性
组织专业培训