商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。
此题为判断题(对,错)。
第1题:
协助信息科技风险管理部门管理信息科技风险时,信息科技部门不需要负责的是()。
第2题:
所有信息科技外包合同应由()和信息科技管理委员会审核通过。
第3题:
内部审计、合规和内部控制职能部门与风险管理部门之间应进行信息和数据分享,保证不同层面风险管理的时效性。
第4题:
商业银行应在()设立专门的信息科技风险审计岗位,负责信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等进行审计。
第5题:
商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
第6题:
可以最大程度地降低审计参与的成本。
可以在明确界定的时间点公布审计评论。
可以最大程度地降低缺乏审计独立性的风险。
可以最大程度地降低重新设计成本。
第7题:
对
错
第8题:
内部审计部门
风险管理部门
信息科技部门
稽核部门
第9题:
信息科技部门
审计部门
信息科技管理委员会
审计委员会
第10题:
信息科技风险识别
信息科技分析与评估
信息科技控制
风险报告
第11题:
风险管理部门
内部审计部门
计财部门
业务部门
第12题:
一
两
三
五
第13题:
信息科技审计主要是对()等方面进行审计。
第14题:
()指信息科技部门、风险管理部门和审计部门依据特定的格式和程序对信息科技风险状况进行描述、分析和评价,并形成的信息科技风险报告,相关部门按照规定的报告路线进行汇报。
第15题:
商业银行的信息科技外包合同不需信息科技风险管理部门、法律部门和信息科技管理委员会的审核通过。()
第16题:
各行社在进行系统开发时,应要求()和()参与,保证系统开发符合信息科技风险管理标准。
第17题:
商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。()
第18题:
信息科技部门
审计部门
信息科技风险管理部门、法律部门
董事会
第19题:
对
错
第20题:
执行信息科技风险管理相关政策制度
对信息科技风险进行日常管理、监控、评估和报告
配合内外部有关机构对银行信息科技治理情况
规避风险学习
第21题:
风险管理部门
内部控制部门
内部审计部门
合规管理部门
第22题:
商业银行应建立合规管理部门与风险管理部门在合规管理方面的协作机制
高级管理层应负责商业银行各项经营活动的合规性审计
内部审计方案应包括合规管理职能适当性和有效性的审计评价,内部审计的风险评估方法应包括对合规风险的评估
商业银行应明确合规管理部门与内部审计部门在合规风险评估和合规性测试方面的职责。内部审计部门应随时将合规性审计结果告知合规负责人
第23题:
业务连续性计划
信息安全
系统开发需求报告
信息科技治理
信息科技审计