itgle.com

下列不属于预防机制的主要内容的是()。A、要密切关注有关部门的风险提示及外界相关信息B、制定完善的信息科技管理制度体系和信息科技风险防范制度体系C、针对信息系统突发事件的应急处理,经常性的组织培训和应急演练D、银信中心信息技术部、相关业务部门以及各地农合机构要加强对信息系统运行的有关信息进行汇总和分析

题目

下列不属于预防机制的主要内容的是()。

  • A、要密切关注有关部门的风险提示及外界相关信息
  • B、制定完善的信息科技管理制度体系和信息科技风险防范制度体系
  • C、针对信息系统突发事件的应急处理,经常性的组织培训和应急演练
  • D、银信中心信息技术部、相关业务部门以及各地农合机构要加强对信息系统运行的有关信息进行汇总和分析

相似考题
更多“下列不属于预防机制的主要内容的是()。A、要密切关注有关部门的风险提示及外界相关信息B、制定完善的信息科技管理制度体系和信息科技风险防范制度体系C、针对信息系统突发事件的应急处理,经常性的组织培训和应急演练D、银信中心信息技术部、相关业务部门以及各地农合机构要加强对信息系统运行的有关信息进行汇总和分析”相关问题
  • 第1题:

    期货公司风险控制体系对信息系统安全的内容主要包括()。

    A.信息技术管理制度完善并有效执行
    B.信息系统安全稳定运行
    C.应急处理机制健全有效
    D.按规定及时准确报送信息系统情况

    答案:A,B,C,D
    解析:
    本题考查考生对期货公司风险控制体系的具体理解。信息系统安全主要反映期货公司信息系统的稳定与安全情况,体现其技术风险管理能力。主要内容包括:信息技术管理制度完善并有效执行;信息系统安全稳定运行;应急处理机制健全有效;按规定及时准确报送信息系统情况:

  • 第2题:

    下列不属于信息技术风险控制内容的是()。

    A:建立完善的融资融券业务信息技术系统,包括日常业务运行系统、容错备份系统和灾难备份系统,并制订完善的备份方案和应急处理预案
    B:制定并严格执行信息技术系统日常运行管理制度,加强系统日常维护,确保系统正常运行
    C:定期或不定期组织融资融券业务管理部门和营业部对备份方案和应急预案进行演练,确保相关部门和人员熟悉相关内容、熟练应急操作
    D:制定完备的业务操作规范、风险管理措施等,并加强对相关业务人员的培训

    答案:D
    解析:
    D项属于业务管理风险控制的内容之一。

  • 第3题:

    下列不属于信息技术风险控制内容的是( )。
    A.建立完善的融资融券业务信息技术系统,包括日常业务运行系统、容错备份系统和灾难备份系统,并制订完善的备份方案和应急处理预案
    B.制定并严格执行信息技术系统曰常运行管理制度,加强系统日常维护,确保系统正常运行
    C.定期或不定期组织融资融券业务管理部门和营业部对备份方案和应急预案进行演练,确保相关部门和人员熟悉相关内容和应急操作
    D.制定完备的内部控制制度、业务操作规范、风险管理措施等,并加强对相关业务人员的培训


    答案:D
    解析:
    D选项属于业务管理风险的控制措施。

  • 第4题:

    ()是指对农合机构具有脆弱性,可能受到威胁侵害,需要保护的信息资源或资产进行识别和分类,并对相关的威胁和脆弱性进行确认的过程。

    • A、信息科技风险识别
    • B、信息科技分析与评估
    • C、信息科技控制
    • D、信息科技监测

    正确答案:A

  • 第5题:

    ()应制订应急管理政策和基本管理制度并报董事会和高级管理层审定,统一组织、协调、指导、检查本机构信息系统突发事件应急管理。

    • A、信息科技部门
    • B、风险管理部门
    • C、内部审计部门
    • D、信息科技管理委员会

    正确答案:B

  • 第6题:

    第三方评估是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。


    正确答案:错误

  • 第7题:

    信息科技部门的信息科技风险管理职责不包括()。

    • A、制定详细的信息科技工作年度计划并组织实施
    • B、制定信息系统开发、运行、应急灾备等领域的信息科技管理工作制度、规范和流程
    • C、组织实施信息系统的运行维护
    • D、制定并维护信息科技风险管理策略

    正确答案:D

  • 第8题:

    突发事件应对法》有关预防和应急准备的制度,包括()

    • A、规定国家建立重大突发事件风险评估体系
    • B、建立了处置突发事件的组织体系、应急议案体系
    • C、建立突发事件监测网络、预警机制、信息收集报告制度
    • D、建立了社会大众学习安全知识,并参加应急演练的制度

    正确答案:A,B,C,D

  • 第9题:

    单选题
    银信中心应急处置农合机构信息系统突发事件时,信息系统突发事件预评估为()级及以上的,由银信中心负责人任组长,立即向省联社应急处置领导小组请示后启动本应急预案。
    A

    B

    C

    D


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    在信息科技外包管理领域,监管部门需要重点关注(  )。
    A

    是否确立了信息科技外包风险管理体系

    B

    重要信息系统应急恢复管理和危机管理

    C

    信息科技运行与维护管理规范

    D

    信息系统开发以及项目管理过程的风险控制


    正确答案: C
    解析:

  • 第11题:

    单选题
    ()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。
    A

    第三方评估

    B

    检查评估

    C

    自评估

    D

    监督评估


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    下列不属于预警机制的主要内容的是()。
    A

    银信中心信息技术部、相关业务部门以及各地农合机构要加强对信息系统运行的有关信息进行汇总和分析

    B

    省联社及辖内各农合机构要与政府有关部门、人民银行、银监、电力、通信、银联等单位建立有效的信息沟通渠道

    C

    制定完善的信息科技管理制度体系和信息科技风险防范制度体系


    正确答案: C
    解析: 暂无解析

  • 第13题:

    下列不属于信息技术风险控制内容的是( )。

    A:建立完善的融资融券业务信息技术系统,包括日常业务运行系统、容错备份系统和灾难备份系统,并制定完善的备份方案和应急处理预案
    B:制定并严格执行信息技术系统日常运行管理制度,加强系统日常维护,确保系统正常运行
    C:定期或不定期组织融资融券业务管理部门和营业部对备份方案和应急预案进行演练,确保相关部门和人员熟悉相关内容、熟练应急操作
    D:制定完备的业务操作规范、风险管理措施等,并加强对相关业务人员的培训

    答案:D
    解析:
    信息技术风险控制内容有:①建立完善的融资融券业务信息技术系统;②制定并严格执行信息技术系统日常运行管理制度;③定期或不定期组织融资融券业务管理部门和营业部对备份方案和应急预案进行演练,确保相关部门和人员熟悉相关内容和应急操作。D项属于业务管理风险的控制内容之一。

  • 第14题:

    证券经纪业务中技术风险的防范措施有( )。
    A.应根据业务需求建立完善的信息技术系统及相应的容错备份系统和灾难备份系统
    B.制定并严格执行信息系统运行管理制度和备份方案、系统故障及业务应急处理预案
    C.证券营业部的信息系统建设和管理应符合有关要求
    D.做好信息系统的日常管理和维护保养,定期按应急处理预案进行演练


    答案:A,B,C,D
    解析:
    答案为ABCD。证券经纪业务中技术风险的防范措施包括:(1)证券营业 部的信息系统建设和管理,包括基础环境、网络通信、应用系统、管理制度、系统运行维 护、安全保障等方面应符合中国证券业协会制定的《证券营业部信息技术指引》的有关要 求;(2 )应根据业务需求建立完善的信息技术系统及相应的容错备份系统和灾难备份系统;
    (3)制定并严格执行信息系统运行管理制度和备份方案、系统故障及业务应急处理预案,做 好信息系统的日常管理和维护保养,定期按应急处理预案进行演练。

  • 第15题:

    证券公司应当落实( )应急管理职责。
    ①信息技术管理部门为信息技术应急管理的前头组织部门,组织开展信息技术应急预案的制定、演练、评估与改进工作,并负责信息系统的应急响应与恢复
    ②各业务部门负责评估本业务条线信息技术突发事件相关风险,开展业务影响分析,确定并实施重要业务恢复目标与恢复策略
    ③风险管理部门负责评估信息系统与相关业务恢复目标和恢复策略制定的合理性,确保与公司整体风险管理策略保持一致
    ④应当将经营及客户数据按照重要性和敏感性进行分类分级

    A.①②④
    B.①②③
    C.①②③④
    D.①②④

    答案:B
    解析:
    证券公司应当将经营及客户数据按照重要性和敏感性进行分类分级属于信息技术安全中的数据治理。

  • 第16题:

    银信中心应急处置农合机构信息系统突发事件时,信息系统突发事件预评估为()级及以上的,由银信中心负责人任组长,立即向省联社应急处置领导小组请示后启动本应急预案。

    • A、Ⅰ
    • B、Ⅱ
    • C、Ⅲ
    • D、Ⅳ

    正确答案:C

  • 第17题:

    ()负责确保信息科技风险管理的有效性,并使有关管理措施落实到相关的每一个农合机构各部门和各地农合机构。

    • A、首席信息官
    • B、联社理事会
    • C、信息科技管理委员会
    • D、信息科技部门

    正确答案:A

  • 第18题:

    ()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。

    • A、第三方评估
    • B、检查评估
    • C、自评估
    • D、监督评估

    正确答案:B

  • 第19题:

    ()是指应持续完善信息科技风险管理体系,根据相关标准和要求对风险评估、风险控制和风险监测的方法、流程进行评审,并持续改进管理体系,确保其有效性。

    • A、体系持续完善
    • B、信息科技风险评估
    • C、信息科技风险控制
    • D、信息科技风险监测

    正确答案:A

  • 第20题:

    实施全面的信息科技风险防范措施,防范措施应包括:()。

    • A、制定明确的信息科技风险管理制度、技术标准和操作规程等,定期进行更新和公示
    • B、确保信息科技战略,尤其是信息系统开发战略,符合本银行的总体业务战略和信息科技风险管理策略
    • C、确定潜在风险区域,并对这些区域进行详细和独立的监控,实现风险最小化
    • D、负责建立一个切实有效的信息科技部门,承担本银行的信息科技职责

    正确答案:A,C

  • 第21题:

    判断题
    第三方评估是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    信息科技部门的信息科技风险管理职责不包括()。
    A

    制定详细的信息科技工作年度计划并组织实施

    B

    制定信息系统开发、运行、应急灾备等领域的信息科技管理工作制度、规范和流程

    C

    组织实施信息系统的运行维护

    D

    制定并维护信息科技风险管理策略


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    ()应制订应急管理政策和基本管理制度并报董事会和高级管理层审定,统一组织、协调、指导、检查本机构信息系统突发事件应急管理。
    A

    信息科技部门

    B

    风险管理部门

    C

    内部审计部门

    D

    信息科技管理委员会


    正确答案: D
    解析: 暂无解析