信息科技风险识别
信息科技分析与评估
信息科技控制
风险报告
第1题:
协助信息科技风险管理部门管理信息科技风险时,信息科技部门不需要负责的是()。
第2题:
()指根据已识别的信息科技风险,包括识别的信息科技脆弱点、受影响的资产、后果,对信息科技风险可能导致对组织、业务的影响进行评估。
第3题:
商业银行的信息科技外包合同不需信息科技风险管理部门、法律部门和信息科技管理委员会的审核通过。
此题为判断题(对,错)。
第4题:
内部审计部门设立专门的信息科技风险审计岗位,负责()进行审计。
第5题:
()配合开展全联社的信息科技风险评估,组织对本机构信息科技风险进行评估,落实整改要求。
第6题:
()是一项持续性和系统性的工作,各级相关部门应密切注意原有风险的变化,并随时发现新的风险。
第7题:
()是指对信息科技风险进行定期或持续的检查,及时发现新出现的信息科技风险以及风险管理措施出现的问题,并采取相应的补救措施。
第8题:
信息科技风险管理部门是信息科技风险管理的总体协调及督导部门。
第9题:
所有信息科技外包合同应由()和信息科技管理委员会审核通过。
第10题:
()为信息科技风险管理和信息安全管理提供必要的数据,接受并配合有关单位开展的信息科技检查、审计、评价等工作,配合金融计算机犯罪案件调查。