网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
多选题
各行社在进行系统开发时,应要求()和()参与,保证系统开发符合信息科技风险管理标准。
A
风险管理部门
B
内部审计部门
C
计财部门
D
业务部门
参考答案
参考解析
解析:
暂无解析
更多 “多选题各行社在进行系统开发时,应要求()和()参与,保证系统开发符合信息科技风险管理标准。A风险管理部门B内部审计部门C计财部门D业务部门” 相关考题
考题
在开发信息系统之前对系统进行规划的目的是()
A. 保证信息系统开发符合企业总的战略目标B. 保证信息系统满足企业各部门对信息的需求C. 为领导对系统开发决策提供依据D. 明确系统开发的优先顺序
考题
《银行业金融机构全面风险管理指引》结合信息科技风险特点,将信息科技风险划分为若干领域,包括( )等。A.信息科技治理
B.信息科技审计
C.信息系统开发及测试
D.信息科技运行及维护
E.信息科技外包管理
考题
信息科技风险管理策略,包括但不限于下述领域()。A、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B、信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置D、信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
考题
信息科技部门的信息科技风险管理职责不包括()。A、制定详细的信息科技工作年度计划并组织实施B、制定信息系统开发、运行、应急灾备等领域的信息科技管理工作制度、规范和流程C、组织实施信息系统的运行维护D、制定并维护信息科技风险管理策略
考题
以下哪一项不是信息安全管理工作必须遵循的原则?()A、风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中B、风险管理活动应成为系统开发、运行、维护、直至废弃的整个生命周期内的持续性工作C、由于在系统投入使用后部署和应用风险控制措施针对性会更强,实施成本会相对较低D、在系统正式运行后,应注重残余风险的管理,以提高快速反应能力
考题
实施全面的信息科技风险防范措施,防范措施应包括:()。A、制定明确的信息科技风险管理制度、技术标准和操作规程等,定期进行更新和公示B、确保信息科技战略,尤其是信息系统开发战略,符合本银行的总体业务战略和信息科技风险管理策略C、确定潜在风险区域,并对这些区域进行详细和独立的监控,实现风险最小化D、负责建立一个切实有效的信息科技部门,承担本银行的信息科技职责
考题
商业银行应设立首席信息官的职责包括()。A、直接参与银行与信息科技运用有关的业务发展决策B、确保信息科技战略,尤其是信息系统开发战略,符合银行的总体业务战略和信息科技风险管理策略C、负责建立一个切实有效的信息科技部门,承担银行的信息科技职责D、组织专业培训,提高人才队伍的专业技能
考题
商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。A、信息科技运行和维护B、验证个人信息C、审核员工道德品行D、评估人员流失风险
考题
商业银行应设立首席信息官,直接向行长汇报,并参与决策,以下哪个属于其职责范围( ):A、遵守并贯彻执行国家有关信息科技管理的法律、法规和技术标准,落实中国银行业监督管理委员会相关监管要求。B、确保信息科技战略,尤其是信息系统开发战略,符合本银行的总体业务战略和信息科技风险管理策略。C、审查批准信息科技战略,确保其与银行的总体业务战略和重大策略相一致。评估信息科技及其风险管理工作的总体效果和效率。D、掌握主要的信息科技风险,确定可接受的风险级别,确保相关风险能够被识别、计量、监测和控制。
考题
单选题信息科技风险管理策略,包括但不限于下述领域()。A
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B
信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置D
信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
考题
单选题商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。A
信息科技运行和维护B
验证个人信息C
审核员工道德品行D
评估人员流失风险
考题
单选题在信息科技外包管理领域,监管部门需要重点关注( )。A
是否确立了信息科技外包风险管理体系B
重要信息系统应急恢复管理和危机管理C
信息科技运行与维护管理规范D
信息系统开发以及项目管理过程的风险控制
考题
单选题信息科技部门的信息科技风险管理职责不包括()。A
制定详细的信息科技工作年度计划并组织实施B
制定信息系统开发、运行、应急灾备等领域的信息科技管理工作制度、规范和流程C
组织实施信息系统的运行维护D
制定并维护信息科技风险管理策略
考题
单选题商业银行应设立首席信息官,直接向行长汇报,并参与决策,以下哪个属于其职责范围( ):A
遵守并贯彻执行国家有关信息科技管理的法律、法规和技术标准,落实中国银行业监督管理委员会相关监管要求。B
确保信息科技战略,尤其是信息系统开发战略,符合本银行的总体业务战略和信息科技风险管理策略。C
审查批准信息科技战略,确保其与银行的总体业务战略和重大策略相一致。评估信息科技及其风险管理工作的总体效果和效率。D
掌握主要的信息科技风险,确定可接受的风险级别,确保相关风险能够被识别、计量、监测和控制。
热门标签
最新试卷