参考答案和解析
正确答案:×
更多“商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。 ”相关问题
  • 第1题:

    协助信息科技风险管理部门管理信息科技风险时,信息科技部门不需要负责的是()。

    • A、执行信息科技风险管理相关政策制度
    • B、对信息科技风险进行日常管理、监控、评估和报告
    • C、配合内外部有关机构对银行信息科技治理情况
    • D、规避风险学习

    正确答案:D

  • 第2题:

    所有信息科技外包合同应由()和信息科技管理委员会审核通过。

    • A、信息科技部门
    • B、审计部门
    • C、信息科技风险管理部门、法律部门
    • D、董事会

    正确答案:C

  • 第3题:

    内部审计、合规和内部控制职能部门与风险管理部门之间应进行信息和数据分享,保证不同层面风险管理的时效性。


    正确答案:正确

  • 第4题:

    商业银行应在()设立专门的信息科技风险审计岗位,负责信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等进行审计。

    • A、内部审计部门
    • B、风险管理部门
    • C、信息科技部门
    • D、稽核部门

    正确答案:A

  • 第5题:

    商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。

    • A、信息科技部门
    • B、审计部门
    • C、信息科技管理委员会
    • D、审计委员会

    正确答案:C

  • 第6题:

    单选题
    内部审计部门可以不断参与系统开发,可以在系统即将实施之际进行参与,可以在系统实施后进行参与,也可以根本不参与。与其他两种类型的参与相比,内部审计部门不断参与系统开发的一大的一大好处是()
    A

    可以最大程度地降低审计参与的成本。

    B

    可以在明确界定的时间点公布审计评论。

    C

    可以最大程度地降低缺乏审计独立性的风险。

    D

    可以最大程度地降低重新设计成本。


    正确答案: C
    解析: 暂无解析

  • 第7题:

    判断题
    商业银行的信息科技外包合同不需信息科技风险管理部门、法律部门和信息科技管理委员会的审核通过。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    单选题
    商业银行应在()设立专门的信息科技风险审计岗位,负责信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等进行审计。
    A

    内部审计部门

    B

    风险管理部门

    C

    信息科技部门

    D

    稽核部门


    正确答案: A
    解析: 暂无解析

  • 第9题:

    单选题
    商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
    A

    信息科技部门

    B

    审计部门

    C

    信息科技管理委员会

    D

    审计委员会


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    ()指信息科技部门、风险管理部门和审计部门依据特定的格式和程序对信息科技风险状况进行描述、分析和评价,并形成的信息科技风险报告,相关部门按照规定的报告路线进行汇报。
    A

    信息科技风险识别

    B

    信息科技分析与评估

    C

    信息科技控制

    D

    风险报告


    正确答案: D
    解析: 暂无解析

  • 第11题:

    多选题
    各行社在进行系统开发时,应要求()和()参与,保证系统开发符合信息科技风险管理标准。
    A

    风险管理部门

    B

    内部审计部门

    C

    计财部门

    D

    业务部门


    正确答案: D,B
    解析: 暂无解析

  • 第12题:

    单选题
    内部审计方面,商业银行应根据业务性质、规模和复杂程度,信息科技应用情况,以及信息科技风险评估结果,决定信息科技内部审计范围和频率。但至少应每(  )年进行一次全面审计。
    A

    B

    C

    D


    正确答案: A
    解析:

  • 第13题:

    信息科技审计主要是对()等方面进行审计。

    • A、信息科技治理
    • B、信息科技风险管理
    • C、信息安全
    • D、信息系统开发

    正确答案:A,B,C,D

  • 第14题:

    ()指信息科技部门、风险管理部门和审计部门依据特定的格式和程序对信息科技风险状况进行描述、分析和评价,并形成的信息科技风险报告,相关部门按照规定的报告路线进行汇报。

    • A、信息科技风险识别
    • B、信息科技分析与评估
    • C、信息科技控制
    • D、风险报告

    正确答案:D

  • 第15题:

    商业银行的信息科技外包合同不需信息科技风险管理部门、法律部门和信息科技管理委员会的审核通过。()


    正确答案:错误

  • 第16题:

    各行社在进行系统开发时,应要求()和()参与,保证系统开发符合信息科技风险管理标准。

    • A、风险管理部门
    • B、内部审计部门
    • C、计财部门
    • D、业务部门

    正确答案:A,B

  • 第17题:

    商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。()


    正确答案:错误

  • 第18题:

    单选题
    所有信息科技外包合同应由()和信息科技管理委员会审核通过。
    A

    信息科技部门

    B

    审计部门

    C

    信息科技风险管理部门、法律部门

    D

    董事会


    正确答案: A
    解析: 暂无解析

  • 第19题:

    判断题
    商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    单选题
    协助信息科技风险管理部门管理信息科技风险时,信息科技部门不需要负责的是()。
    A

    执行信息科技风险管理相关政策制度

    B

    对信息科技风险进行日常管理、监控、评估和报告

    C

    配合内外部有关机构对银行信息科技治理情况

    D

    规避风险学习


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    根据《商业银行操作风险管理指引》,商业银行的()不直接负责或参与其他部门的操作风险管理,但应定期检查评估商业银行的操作风险管理体系运作情况,监督操作风险管理政策的执行情况。
    A

    风险管理部门

    B

    内部控制部门

    C

    内部审计部门

    D

    合规管理部门


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    下列叙述有误的一项是(  )。
    A

    商业银行应建立合规管理部门与风险管理部门在合规管理方面的协作机制

    B

    高级管理层应负责商业银行各项经营活动的合规性审计

    C

    内部审计方案应包括合规管理职能适当性和有效性的审计评价,内部审计的风险评估方法应包括对合规风险的评估

    D

    商业银行应明确合规管理部门与内部审计部门在合规风险评估和合规性测试方面的职责。内部审计部门应随时将合规性审计结果告知合规负责人


    正确答案: D
    解析:

  • 第23题:

    多选题
    商业银行信息科技风险管理的主要框架包括(  )。
    A

    业务连续性计划

    B

    信息安全

    C

    系统开发需求报告

    D

    信息科技治理

    E

    信息科技审计


    正确答案: C,B
    解析: