银行高管考试

单选题商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。A 信息科技部门B 审计部门C 信息科技管理委员会D 审计委员会

题目
单选题
商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
A

信息科技部门

B

审计部门

C

信息科技管理委员会

D

审计委员会

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

商业银行应制定符合银行总体业务规划的信息科技战略、信息科技运行计划和信息科技风险评估计划,其包括的要素有(  )。

A.制定持续的风险识别和评估流程
B.制定全面的信息科技风险管理策略
C.实施全面的风险防范措施
D.建立持续的信息科技风险计量和监测机制
E.遵守境内外监管机构关于信息科技风险管理的要求

答案:A,B,C,D,E
解析:
商业银行应制定符合银行总体业务规划的信息科技战略、信息科技运行计划和信息科技风险评估计划,确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。包括以下要素:制定全面的信息科技风险管理策略;制定持续的风险识别和评估流程,确定信息科技中存在隐患的区域,评价风险对其业务的潜在影响,对风险进行排序,并确定风险防范措施及所需资源的优先级别(包括外包供应商、产品供应商和服务商);依据信息科技风险管理策略和风险评估结果,实施全面的风险防范措施;建立持续的信息科技风险计量和监测机制;遵守境内外监管机构关于信息科技风险管理的要求,并防范因监管差异所造成的风险。

第2题:

业务连续性计划和年度报告应由信息科技风险管理部门或信息科技管理委员会确认。( )


答案:错
解析:
业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认。

第3题:

商业银行应制定符合总体业务规划的( ),确保配置足够人力、财力资源,维持稳定、安全的信息科技环境。

A.信息科技战略

B.信息科技运行计划

C.信息科技风险评估计划

D.业务连续性计划


正确答案:ABC

第4题:

商业银行业务连续性管理审计的内容应当包括()。

  • A、业务影响分析、风险评估、恢复策略及恢复目标的合理性和完整性
  • B、业务连续性计划的完整性
  • C、业务连续性计划演练过程及报告的真实性
  • D、业务连续性管理相关部门及人员的履职情况

正确答案:A,B,C,D

第5题:

业务连续性管理应符合的要求是(  )。

A.评估因意外事件导致其业务运行中断的可能性及其影响
B.采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响
C.建立维持其运营连续性策略的文档,并制定对策略的充分性和有效性进行检查和沟通的计划
D.业务连续性计划应由信息科技风险管理部门或信息科技管理委员会确认
E.年度应急演练结果应由信息科技风险管理部门或董事会确认

答案:A,B,C,D
解析:
业务连续性管理应符合以下要求:评估因意外事件导致其业务运行中断的可能性及其影响;采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响;建立维持其运营连续性策略的文档,并制定对策略的充分性和有效性进行检查和沟通的计划;业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认。 考点:
业务连续性管理

第6题:

业务连续性管理应符合的要求包括(  )。

A.建立维持其运营连续性策略的文档.
B.评估因意外事件导致其业务运行中断的可能性及其影响
C.采取系统恢复和双机热备处理等措施降低业务中断的可能性
D.制定对策略的充分性和有效性进行检查和沟通的计划
E.业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认

答案:A,B,C,D,E
解析:
业务连续性管理应符合以下要求:评估因意外事件导致其业务运行中断的可能性及其影响;采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响;建立维持其运营连续性策略的文档,并制定对策略的充分性和有效性进行检查和沟通的计划;业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认。

第7题:

为了控制信息技术风险,证券公司应定期或不定期组织融资融券业务管理部门和营业部对备份方案和应急预案进行演练,确保相关部门和人员熟悉相关内容和应急操作。()


答案:对
解析:

第8题:

商业银行在实施灾难备份切换时,信息科技部门应当向( )告知可能出现的数据损失情况,预警并防止出现二次中断风险。

A.风险管理部门

B.业务连续性主管部门

C.业务条线部门

D.业务连续性保障部门


正确答案:C

第9题:

商业银行信息科技风险管理的主要框架包括()。


A.业务连续性计划

B.信息科技治理

C.信息科技审计

D.系统开发需求报告

E.信息安全

答案:A,B,C,D,E
解析:
信息科技风险管理包括业务连续性计划、信息科技治理、信息科技审计、系统开发需求报告、信息安全。

第10题:

信息科技风险管理策略,包括但不限于下述领域()。

  • A、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全
  • B、信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
  • C、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
  • D、信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置

正确答案:D

更多相关问题