查看所有试题
- 应急演练完成后,应保证实施应急预案所需的各项资源()。恢复正常#
恢复初始状态
恢复备份数据
被验证
- 突发事件是指银行业金融机构()以及为之提供支持服务的电力、通讯等系统突然发生的,影响业务持续开展,需要采取应急处置措施应对的事件。重要信息系统#
桌面计算机系统
内部办公系统
笔记本电脑系统
- 商业银行应当设立统一的(),用于应急决策、指挥与联络,指挥场所应当配置办公与通讯设备以及指挥执行文档、联系资料等。运营中断事件指挥中心场所#
技术标准
规章制度
组织架构
- 应急处置组织架构应急决策层由()组成,负责决定应急处置重大事宜。应急预案应明确(),确保信息系统恢复正常业务处理能力。商业银行高级管理人员#
信息科技部门人员
风险管理部门人员
业务条线管理部门人员系统重启
- 对于应急预案没有覆盖的突发事件,应立即报告()进行应急决策。银行业金融机构应制定重要信息系统投产及变更(),制定系统回退和应急处置计划和流程,必要时应实施演练。应急领导小组#
应急执行小组
应急保障小组
其
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()银行业金融机构应将()的变更信息向监管部门报备。网管软件
邮件列表
防火墙软件#
杀毒软件法人代表
信息科技风险管理“三道防
- 内部审计部门设立专门的信息科技风险审计岗位,负责()进行审计。信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等#
制订和执行信息科技审计计划,对信息科技整个生命周
- 恢复时间目标(RTO)指()恢复正常的时间要求。银行业金融机构应对关键信息技术资源建立()以及相关的日常监测与预警机制。系统功能
业务功能#
系统重启
事件关闭备份策略
监测指标体系#
场景模拟
风险评估机制
- 总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级农村信用联合社应设立()。突发事件是指银行业金融机构()以及为之提供支持服务的电力、通讯等系统突然发生的,影响业务持续开展,需要采取应
- 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。身份鉴别是授权控制的基础
身份鉴别一般不用提供双向的认证#
目前一般采用基于对称密钥加密或公开密钥加密的方法
数字签名机制是实现身份鉴别
- 银行业金融机构应充分识别、分析、评估重要信息系统投产及变更风险,包括()或其他因素可能造成的操作风险、法律风险和声誉风险,并形成风险评估报告。下列哪个不是敏感信息关键字()系统功能缺陷#
客户信息泄露#
业
- 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。业务连续性管理是指商业银行为有效应对(),建设应急响应、恢复机制和管理能力框架,保障重要业务持续运营的一整套管理过程,包括策略、组织架构
- 下列关于计算机病毒的叙述中,正确的一条是()。设置()时会自动启用未设置强口令Guest用户,会被自动断网,记为考核一次反病毒软件可以查、杀任何种类的病毒
计算机病毒是一种被破坏了的程序
反病毒软件必须随着新病
- 应急预案应明确(),确保信息系统恢复正常业务处理能力。系统重启步骤
系统重建步骤#
系统验证步骤
应急评估指标
- 办公用机不得保存()。()使用要严格遵照生产系统数据使用的制度要求,进行申请、审批和清除。用户数据;用户数据
参数数据;参数数据
客户信息数据;客户信息数据#
业务数据;业务数据
- 下面哪个症状不是感染计算机病毒时常见到的()。一个完整的密码体制,不包括以下()要素。屏幕上出现了跳动的小球
打印时显示Nopaper#
系统出现异常死锁现象
系统.EXE文件字节数增加明文空间
密文空间
数字签名#
密
- 针对(),尤其是从事敏感性技术相关工作的人员,应制定严格的审查程序,包括身份验证和背景调查。临时聘用的技术人员和承包商
长期聘用的技术人员和承包商
长期或临时聘用的技术人员和承包商#
来访人员
- 商业银行应评估因意外事件导致其业务运行中断的可能性及其影响,包括评估可能由下述原因导致的破坏:()。内外部资源的故障或缺失(如人员、系统或其他资产)#
信息丢失或受损#
外部事件(如战争、地震或台风等)#
- 下列关于计算机病毒的叙述中,正确的一条是()。银行业金融机构应每年开展一次对突发事件风险防范措施的(),包括评估风险识别、分析和控制措施的有效性、应急预案的完备性、应急演练的全面性和及时性等,检验防范措
- 除得到管理层批准执行紧急修复任务外,禁止()进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。内网计算可接入的外部设备是()应用程序开发
维护人员
应用程序开发和维护人员#
所有人员数码相机的SD卡#
- 恢复时间目标(RTO)指()恢复正常的时间要求。系统功能
业务功能#
系统重启
事件关闭
- 下列关于计算机病毒的叙述中,正确的一条是()。反病毒软件可以查、杀任何种类的病毒
计算机病毒是一种被破坏了的程序
反病毒软件必须随着新病毒的出现而升级,提高查、杀病毒的功能#
感染过计算机病毒的计算机具有对
- 银行业金融机构应采取必要的(),确保应急响应通讯及时有效。用户口令如何设置安全性较高()备份介质保存措施
设备备份措施
通讯保障措施#
人员备份措施字母组合
字母数字组合
字母符号组合
字母数字符号组合#
- 应急演练完成后,应保证实施应急预案所需的各项资源()。移动存储介质按需求可以划分为()恢复正常#
恢复初始状态
恢复备份数据
被验证交换区和保密区#
验证区和保密区
交换区和数据区
数据区和验证区