网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
多选题
商业银行应建立有效管理用户认证和访问控制的流程:()
A

用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;

B

用户调动到新的工作岗位或离开商业银行时,应在系统中及时检查、更新或注销用户身份;

C

定期评估新技术发展可能造成的影响和已使用软件面临的新威胁。

D

定期进行信息科技外包项目的风险状况评价。

E

建立内部审计、外部审计和监管发现问题的整改处理机制。


参考答案

参考解析
解析: 暂无解析
更多 “多选题商业银行应建立有效管理用户认证和访问控制的流程:()A用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;B用户调动到新的工作岗位或离开商业银行时,应在系统中及时检查、更新或注销用户身份;C定期评估新技术发展可能造成的影响和已使用软件面临的新威胁。D定期进行信息科技外包项目的风险状况评价。E建立内部审计、外部审计和监管发现问题的整改处理机制。” 相关考题
考题 通用操作系统必需的安全性功能有:()。 A、用户认证B、文件和/0设备的访问控制C、内部进程间通信的同步D、作业管理

考题 关于个人征信系统的网络流程管理,下列说法错误的是()。 A、通过专线与商业银行分支机构信贷人员的业务柜台直接相连 B、对用户实行分级管理、权限控制、身份认证、活动跟踪、查询监督的政策 C、数据传输加压加密,对系统及数据进行安全备份与恢复 D、建立了有效安全保障体系,有效防止计算机病毒和黑客攻击等

考题 下列选项中,关于商业银行内部控制的表述正确的是( )。A.商业银行应当合理确定各项业务活动和管理活动的风险控制点,采取适当的控制措施,执行标准不统一的业务流程和管理流程,确保规范运作 B.商业银行应当建立健全信息系统控制,通过内部控制流程与业务操作系统和管理信息系统的有效结合,加强对业务和管理活动的系统人工控制 C.商业银行应当根据经营管理需要,合理确定部门、岗位的职责及权限,形成规范的部门、岗位职责说明,明确相应的报告路线 D.商业银行应当全面系统地分析、梳理业务流程和管理活动中所涉及的相容岗位,实施相应的措施,形成轮岗制

考题 城市/区域监控报警联网系统管理平台的安全体系架构中至少应包括以下哪些安全措施()。A、用户认证B、设备认证C、信令安全D、授权与访问控制

考题 目前有效网络边界的控制措施主要包括()、虚拟专网(VPN)以及对于远程用户的识别与认证(IA)/访问控制等。

考题 根据监管规定,商业银行应建立健全信用卡透支款项的催收管理制度,规范信用卡(),有效控制风险。A、催收策略B、权限C、流程D、方式E、人员

考题 通过远程拨号访问生产控制大区,要求远方用户使用安全加固的操作系统平台,结合数字证书技术,进行()。A、人员认证和设备认证B、登陆认证和访问认证C、程序认证和设备认证

考题 信息安全管理要求建立有效管理()的流程。A、用户认证B、访问控制C、用户认证和访问控制D、灾备管理

考题 有效减少偶然或故意的未授权访问、误用和滥用的有效方法是如下哪项?()A、访问控制B、职责分离C、加密D、认证

考题 下列安全措施中,()用于正确辨别系统与用户的身份。A、身份认证B、数据加密C、审计管理D、访问控制

考题 公司应采取和建立相关控制措施、流程,确保风险应对方案的有效执行。通常可以采用的风险控制措施包括哪些:()。A、建立完善相应的管理政策和制度;B、改善相应业务流程;C、完善相应的内部控制机制;D、建立风险持续监控体系;

考题 访问控制模型应遵循下列哪一项逻辑流程?()A、识别,授权,认证B、授权,识别,认证C、识别,认证,授权D、认证,识别,授权

考题 要对访问敏感信息的数据库用户实施问责制,以下哪项控制措施最有效?()A、实施日志管理流程B、实施双因素身份认证C、使用表视图访问敏感数据D、将数据库服务器与应用程序服务器分开

考题 一个组织当前使用了企业资源管理(ERP)应用程序。以下哪项可成为有效的访问控制?()A、用户级别权限访问控制B、基于角色的访问控制C、细化访问控制D、自主访问控制

考题 软件访问控制主要包括()部分。A、用户管理B、用户认证C、会话控制D、授权控制

考题 “精灵秘书”针对操作员的网银访问行为,通过短信预警、短信动态密码认证、手机动态密码认证等方式,对用户的登录和支付进行有效控制。

考题 《商业银行金融创新指引》规定,商业银行()要建立能够有效管理创新活动的风险管理和内部控制系统、文件档案和审计流程管理系统。A、董事会B、高级管理层C、董事会和高级管理层D、合规风险部

考题 根据《商业银行金融创新指引》,高级管理层要建立能够有效管理创新活动的()。A、风险管理和内部控制系统B、财务报送和反馈系统C、文件档案和审计流程管理系统D、培训和信息反馈制度

考题 征信服务中心应当建立个人信用数据库内部运行和()的监控制度,监督个人信用数据库用户和商业银行用户的操作,防范对个人信用数据库的非法入侵。A、外部访问B、内部访问C、授权访问D、全面覆盖

考题 单选题访问控制模型应遵循下列哪一项逻辑流程?()A 识别,授权,认证B 授权,识别,认证C 识别,认证,授权D 认证,识别,授权

考题 单选题要对访问敏感信息的数据库用户实施问责制,以下哪项控制措施最有效?()A 实施日志管理流程B 实施双因素身份认证C 使用表视图访问敏感数据D 将数据库服务器与应用程序服务器分开

考题 多选题802.1x协议仅关注接入端口的状态,802.1x协议支持不同的端口控制方式()。A自动识别模式:端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源B强制授权模式;端口始终处于授权状态,允许用户不经认证授权即可访问网络资源C强制非授权模式;端口始终处于非授权状态,不允许用户访问网络资源D强制自动识别模式:如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源

考题 单选题信息安全管理要求建立有效管理()的流程。A 用户认证B 访问控制C 用户认证和访问控制D 灾备管理

考题 判断题“精灵秘书”针对操作员的网银访问行为,通过短信预警、短信动态密码认证、手机动态密码认证等方式,对用户的登录和支付进行有效控制。A 对B 错

考题 单选题关于个人征信系统的网络流程管理,下列说法错误的是(  )。A 通过专线与商业银行分支机构信贷人员的业务柜台直接相连B 对用户实行分级管理、权限控制、身份认证、活动跟踪、查询监督的政策C 数据传输加压加密,对系统及数据进行安全备份与恢复D 建立了有效安全保障体系,有效防止计算机病毒和黑客攻击等

考题 填空题目前有效网络边界的控制措施主要包括()、虚拟专网(VPN)以及对于远程用户的识别与认证(IA)/访问控制等。

考题 多选题城市/区域监控报警联网系统管理平台的安全体系架构中至少应包括以下哪些安全措施()。A用户认证B设备认证C信令安全D授权与访问控制