查看所有试题
- 恢复点目标(RPO):业务功能恢复时能够容忍的()。新计算机注册时未安装防病毒软件,会被自动()业务数据丢失量
客户数据丢失量
设备损坏数量
数据丢失量#断网#
蓝屏
关机
重启
- 信息安全管理要求制定相关制度和流程,严格管理客户信息的采集、处理、存贮、传输、分发()。备份#
恢复#
清理#
销毁#
- 负责()进行审计。业务、管理部门应配合信息科技部门开展投产及变更工作,开展业务影响分析,组织(),保证业务资源投入。未经批准,严禁在银行内部架设()等服务器。信息科技审计制度和流程的实施,对信息科技整个生
- 设立或指派一个特定部门负责信息科技()管理工作,该部门为信息科技突发事件应急响应小组的成员之一。银行业金融机构应建立充分、完整的测试体系,测试结果应经过()确认,并形成测试和验收报告,确保系统上线后的正常
- 商业银行应()至少进行一次重要信息系统专项灾备切换演练,每三年至少进行一次重要信息系统全面灾备切换演练,以真实业务接管为目标,验证灾备系统有效接管生产系统及安全回切的能力。任何部门和个人不得私自将包括(
- 在技术保障方面应达到以下要求:()。移动存储介质按需求可以划分为()下列哪些情况容易使你的内外网计算机中病毒,并受到省公司考核()建立应急事件预警平台,确保及时发现应急事件,并及时通知有关人员启动应急响
- 业务连续性管理是指商业银行为有效应对(),建设应急响应、恢复机制和管理能力框架,保障重要业务持续运营的一整套管理过程,包括策略、组织架构、方法、标准和程序。系统宕机
通讯中断
重要业务运营中断事件#
系统运
- 银行业金融机构应每年开展一次对突发事件风险防范措施的(),包括评估风险识别、分析和控制措施的有效性、应急预案的完备性、应急演练的全面性和及时性等,检验防范措施的有效性,并及时发现新的风险,改进风险控制措施
- 商业银行应()至少进行一次重要信息系统专项灾备切换演练,每三年至少进行一次重要信息系统全面灾备切换演练,以真实业务接管为目标,验证灾备系统有效接管生产系统及安全回切的能力。恢复点目标(RPO):业务功能恢复
- 商业银行实施重要外包(如数据中心和信息科技基础设施等)应格外谨慎,在准备实施重要外包时应以书面材料正式报告()。应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行()实时监测,监测记
- 对于应急预案没有覆盖的突发事件,应立即报告()进行应急决策。应急领导小组#
应急执行小组
应急保障小组
其他
- 银行业金融机构应充分识别、分析、评估重要信息系统投产及变更风险,包括()或其他因素可能造成的操作风险、法律风险和声誉风险,并形成风险评估报告。设置()时会自动启用未设置强口令Guest用户,会被自动断网,记为
- 应急预案应说明重要信息系统的业务影响范围、()以及信息系统包括的系统资源,明确资源的物理位置、设备型号、软件资源、网络配置等关键信息。禁止将内置()、蓝牙和红外设备的计算机做为内网机使用下列哪个不是敏
- 应急预案应包括系统恢复流程和应急处置操作手册,尽可能将操作代码化、(),降低应急处置过程中产生的操作风险。银行业金融机构应建立完善的(),制定严格的审批、控制和操作流程,保存完整的日志记录。不得以任何方式
- 恢复时间目标(RTO)指()恢复正常的时间要求。银行业金融机构应制定并落实系统运行管理规程、制度,制定、完善相关业务管理办法、操作规程,(),组织必要的培训,确保投产及变更实施后业务顺利开展。商业银行应确保
- 计划外事件(非预期事件):因各种非预期原因影响或可能影响业务应用、系统环境、网络通信、机器设备、机房设施的正常有效运行的事件。包括硬件故障、软件故障、()、内外部攻击等。未经批准,严禁在银行内部架设(
- 计划内事件应至少提前()个工作日通过系统报告相关事项。银行业金融机构应将()的变更信息向监管部门报备。1
3
5#
10法人代表
信息科技风险管理“三道防线”相关负责人#
和信息科技风险报备联络人#
信息科技委员会主
- 制定每种类型操作系统的基本安全要求,确保所有系统满足基本安全要求;明确定义包括()等不同用户组的访问权限。商业银行业务连续性组织架构包括()。终端用户、系统开发人员、系统测试人员、计算机操作人员、系统
- 防火墙用于将Internet和内部网络隔离,()。根据业务重要程度实现差异化管理,商业银行确定各业务恢复优先顺序和恢复指标,商业银行应当至少每()年开展一次全面业务影响分析,并形成业务影响分析报告。恢复点目标(RP
- 原则上,重要业务恢复时间目标不得大于()小时。实施应急演练应严格控制应急演练引起的信息系统变更风险,避免因演练导致()。一
二
三
四#数据丢失
系统宕机
服务中断#
网络中断
- 商业银行应当重点加强信息系统关键资源的建设,实现信息系统的(),保障信息系统的持续运行并减少信息系统中断后的恢复时间。安全运行
顺利投产
高可用性#
高可靠性