商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或( )确认。
A.信息科技部门
B.审计部门
C.信息科技管理委员会
D.审计委员会
第1题:
第2题:
第3题:
商业银行可以指定信息科技部门为业务连续性管理主管部门。()
第4题:
所有信息科技外包合同应由()和信息科技管理委员会审核通过。
第5题:
信息科技部门的信息科技风险管理职责不包括()。
第6题:
商业银行应制定符合总体业务规划的(),确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。
第7题:
商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。
第8题:
风险管理部门
业务连续性主管部门
业务条线部门
业务连续性保障部门
第9题:
信息科技战略
信息科技运行计划
信息科技风险评估计划
业务连续性计划
第10题:
信息科技运行和维护
验证个人信息
审核员工道德品行
评估人员流失风险
第11题:
信息科技部门
审计部门
信息科技管理委员会
审计委员会
第12题:
商业银行高级管理人员
信息科技部门人员
风险管理部门人员
业务条线管理部门人员
第13题:
第14题:
第15题:
信息科技风险管理策略,包括但不限于下述领域()。
第16题:
应急处置组织架构应急决策层由()组成,负责决定应急处置重大事宜。
第17题:
商业银行应在()设立专门的信息科技风险审计岗位,负责信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等进行审计。
第18题:
商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
第19题:
信息科技部门
审计部门
信息科技风险管理部门、法律部门
董事会
第20题:
内部审计部门
风险管理部门
信息科技部门
稽核部门
第21题:
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全
信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
第22题:
评估因意外事件导致其业务运行中断的可能性及其影响
采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响
建立维持其运营连续性策略的文档
业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认
业务连续性计划和年度应急演练结果应由董事会或信息科技管理委员会确认
第23题:
业务连续性计划
信息安全
系统开发需求报告
信息科技治理
信息科技审计