商业银行应制定全面的信息科技风险管理策略,包括以下领域( )。
A.信息分级与保护
B.访问控制
C.物理安全
D.人员安全
第1题:
第2题:
第3题:
()是指根据风险评估与监测发现的风险,制定不同的风险处置策略。
第4题:
信息科技风险管理策略,包括但不限于下述领域()。
第5题:
根据《商业银行信息科技风险管理指引》,商业银行应依据信息科技风险管理策略和风险评估结果,实施全面的风险防范措施,其中,访问授权以()和()为原则。
第6题:
商业银行应制定全面的信息科技风险管理策略,包括以下领域()。
第7题:
商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。
第8题:
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全
信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
第9题:
信息分级与保护
访问控制
物理安全
人员安全
第10题:
访问授权以“必需知道”和“最小授权”为原则;
控制对数据和系统的物理和逻辑访问;
最高权限用户的审查;
验证和调节;
审批和授权
第11题:
信息科技管理
信息科技风险管理
信息科技风险评估
信息科技风险监督
信息科技风险控制
第12题:
信息分级与保护
信息科技运行和维护
风险计量和监测机制
人员安全
第13题:
第14题:
第15题:
信息科技风险管理体系,实施风险分级管理策略。
第16题:
信息安全策略应涉及以下领域:安全制度管理、信息安全组织管理、资产管理、人员安全管理、物理与环境安全管理、通信与运营管理、访问控制管理、系统开发与维护管理、信息安全事故管理、业务连续性管理、合规性管理。
第17题:
信息科技部门的信息科技风险管理职责不包括()。
第18题:
商业银行应依据信息科技风险管理策略和风险评估结果,确定潜在风险区域,定义每个业务级别的控制内容,包括()。
第19题:
应当知道;最大授权
应当知道;最小授权
必需知道;最大授权
必需知道;最小授权
第20题:
信息科技运行和维护
验证个人信息
审核员工道德品行
评估人员流失风险
第21题:
对
错
第22题:
制定详细的信息科技工作年度计划并组织实施
制定信息系统开发、运行、应急灾备等领域的信息科技管理工作制度、规范和流程
组织实施信息系统的运行维护
制定并维护信息科技风险管理策略
第23题:
信息科技风险评估
信息科技风险控制
信息科技风险监测
信息科技风险处置