网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
商业银行应制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。日志可以在软件的不同层次、不同的计算机和网络设备上完成,日志划分为()。
- A、交易日志
- B、系统日志
- C、操作日志
- D、工作日志
参考答案
更多 “商业银行应制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。日志可以在软件的不同层次、不同的计算机和网络设备上完成,日志划分为()。A、交易日志B、系统日志C、操作日志D、工作日志” 相关考题
考题
商业银行应制定相关的策略和流程,按照风险等级保存系统日志,系统日志主要由()等部分构成。A、操作系统、数据库管理系统、防火墙、入侵检测系统、路由器;B、操作系统、防火墙、防病毒软件、入侵检测系统、路由器;C、操作系统、数据库管理系统、防火墙、入侵检测系统、交换机;D、操作系统、数据库管理系统、入侵检测系统路由器。
考题
下列选项中,关于商业银行内部控制的表述正确的是( )。A.商业银行应当合理确定各项业务活动和管理活动的风险控制点,采取适当的控制措施,执行标准不统一的业务流程和管理流程,确保规范运作
B.商业银行应当建立健全信息系统控制,通过内部控制流程与业务操作系统和管理信息系统的有效结合,加强对业务和管理活动的系统人工控制
C.商业银行应当根据经营管理需要,合理确定部门、岗位的职责及权限,形成规范的部门、岗位职责说明,明确相应的报告路线
D.商业银行应当全面系统地分析、梳理业务流程和管理活动中所涉及的相容岗位,实施相应的措施,形成轮岗制
考题
商业银行信息科技部门负责建立和实施信息分类和保护体系,应使所有员工都了解信息安全的重要性,主要管理要素有()。
A.确保所有计算机操作系统和系统软件的安全
B.确保所有信息系统的安全
C.制定相关策略和流程,管理所有生产系统的活动日志
D.配备切实有效的系统,确保所有终端用户设备的安全
E.对部分员工进行培训,使其充分掌握信息科技风险管理制度和流程
考题
针对IT基础架构中存在的薄弱环节,问题管理人员通常应制定相应的预防措施。以哪一个选项是不属于问题管理人员可能采取的预防措施?()A、提交变更请求(RFC)B、改进相关的流程和程序C、对服务支持人员进行教育和培训D、执行提交的变更
考题
对商业银行初次实施内部控制评价时,须对所有业务活动、管理活动和支持保障活动进行评价。再次评价时,至少应包括:授信业务、存款及柜台业务、计算机信息系统、()等。(《商业银行内部控制评价试行办法》第47条)A、资金业务B、主要中间业务C、会计管理D、计划财务
考题
单选题商业银行应制定相关控制信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性,不是风险管理指引中指明应包括的要求是:()A
生产系统与开发系统、测试系统有效隔离。生产系统与开发系统、测试系统的管理职能相分离;B
建立并完善有效的问题管理流程,以确保全面地追踪、分析和解决信息系统问题,并对问题进行记录、分类和索引;C
除得到管理层批准执行紧急修复任务外,禁止应用程序开发和维护人员进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。D
将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到信息科技部门和业务部门的联合批准,并对变更进行及时记录和定期复查。
考题
多选题商业银行信息科技部门负责建立和实施信息分类和保护体系,应使所有员工都了解信息安全的重要性。其应采取的措施有()。A确保所有计算机操作系统和系统软件的安全B确保所有信息系统的安全C制定相关策略和流程,管理所有生产系统的活动日志D配备切实有效的系统,确保所有终端用户设备的安全E对部分员工进行培训,使其充分掌握信息科技风险管理制度和流程
考题
多选题商业银行应制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。日志可以在软件的不同层次、不同的计算机和网络设备上完成,日志划分为()。A交易日志B系统日志C操作日志D工作日志
考题
多选题商业银行应制定相关控制信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性,应满足的要求是():A将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到信息科技部门和业务部门的联合批准,并对变更进行及时记录和定期复查;B严格控制第三方人员进入安全区域,如确需进入应得到适当的批准,其活动也应受到监控;C生产系统与开发系统、测试系统的管理职能相分离;D除得到管理层批准执行紧急修复任务外,禁止应用程序开发和维护人员进入生产系统,且所有的紧急修复活动都应立即进行记录和审核;E生产系统与开发系统、测试系统有效隔离。
考题
单选题定期检查所有信息系统的安全机制是否符合信息系统安全策略要求属于()。A
监控和日志管理B
软件控制C
数据备份D
技术脆弱性管理
热门标签
最新试卷