商业银行应根据业务性质、规模和复杂程度,信息科技应用情况,以及信息科技风险评估结果,决定信息科技内部审计范围和频率。但至少应每( )进行一次全面审计。
A.一年
B.两年
C.三年
D.四年
第1题:
协助信息科技风险管理部门管理信息科技风险时,信息科技部门不需要负责的是()。
第2题:
()指根据已识别的信息科技风险,包括识别的信息科技脆弱点、受影响的资产、后果,对信息科技风险可能导致对组织、业务的影响进行评估。
第3题:
()是识别、计量、评价信息科技风险的活动。
第4题:
()负责定期检查、分析、评估和考核信息科技风险的管理情况。
第5题:
商业银行应制定符合总体业务规划的(),确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。
第6题:
信息科技部门
信息科技风险管理部门
首席信息官
联社理事会
第7题:
执行信息科技风险管理相关政策制度
对信息科技风险进行日常管理、监控、评估和报告
配合内外部有关机构对银行信息科技治理情况
规避风险学习
第8题:
信息科技风险
信息科技风险评估
信息科技风险识别
信息科技风险分析
第9题:
信息科技部门
审计部门
信息科技管理委员会
审计委员会
第10题:
一年
两年
三年
五年
第11题:
信息科技风险评估
信息科技风险控制
信息科技风险监测
信息科技风险处置
第12题:
信息科技风险
信息风险
信息科技风险管理
信息风险管理
第13题:
()是指信息科技在商业银行的应用过程中,由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。
第14题:
()是指对信息科技风险进行定期或持续的检查,及时发现新出现的信息科技风险以及风险管理措施出现的问题,并采取相应的补救措施。
第15题:
()是指信息科技风险管理部应统一管理风险评估发现的风险隐患,督促和核实各项整改工作的落实情况。
第16题:
农商行信息科技审计应以风险管控为导向,根据不同的信息科技系统性质、业务规模、复杂程度、应用风险等确定不同的审计范围和频率。
第17题:
商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
第18题:
信息科技风险识别
信息科技分析与评估
信息科技控制
信息科技监测
第19题:
信息科技战略
信息科技运行计划
信息科技风险评估计划
业务连续性计划
第20题:
信息科技风险评估
信息科技风险控制
信息科技风险监测
信息科技风险处置
第21题:
信息科技风险
信息科技风险评估
信息科技风险识别
信息科技风险分析
第22题:
信息科技管理
信息科技风险管理
信息科技风险评估
信息科技风险监督
信息科技风险控制
第23题:
一
两
三
五