第1题:
商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。
此题为判断题(对,错)。
第2题:
第3题:
第4题:
信息科技风险管理部门要根据监管要求及联社业务需求,组织与协调信息科技外部审计工作,至少每()年进行一次外部审计。
第5题:
内部审计部门设立专门的信息科技风险审计岗位,负责()进行审计。
第6题:
商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
第7题:
商业银行应建立持续的信息科技风险计量和监测机制,其中应包括()。
第8题:
商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。()
第9题:
对
错
第10题:
确定潜在风险区域,并对这些区域进行详细和独立的监控,实现风险最小化;
安排供应商和业务部门对服务水平协议的完成情况进行定期审查;
建立内部审计、外部审计和监管发现问题的整改处理机制;
建立定期检查系统性能的程序和标准;
制定明确的信息科技风险管理制度、技术标准和操作规程等,定期进行更新和公示。
第11题:
1年
2年
3年
4年
第12题:
一
两
三
五
第13题:
第14题:
第15题:
第16题:
信息科技审计主要是对()等方面进行审计。
第17题:
商业银行应在()设立专门的信息科技风险审计岗位,负责信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等进行审计。
第18题:
监管部门监督检查与( )共同构成商业银行有效管理和控制风险的外部保障。
第19题:
商业银行应至少建立()两个层面的监督机制,降低个人理财顾问服务法律风险、操作风险和声誉风险等。
第20题:
建立信息科技项目实施前及实施后的评价机制
建立定期检查系统性能的程序和标准
建立内部审计、外部审计和监管发现问题的整改处理机制
定期进行运行环境下操作风险和管理控制的检查
定期进行信息科技外包项目的风险状况评价
第21题:
内部审计部门
风险管理部门
信息科技部门
稽核部门
第22题:
1.0
2.0
3.0
4.0
第23题:
一年
两年
三年
五年