查看所有试题
- 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。对信息系统的()管理制定制度和流程。业务连续性管理主管部门是()。商业银行应当重点加强信息系统关键资源的建设,实现信息系统的(),保障
- 包括但不限于下述领域()。除得到管理层批准执行紧急修复任务外,禁止()进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。所有变更都应记入日志,由信息科技部门和业务部门共同审核签字,并事先进行(),
- 所有科技风险事件都可以归于信息系统连续性或()出问题的事件。应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行()实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。恢复时间目
- 下面哪个症状不是感染计算机病毒时常见到的()。对信息系统的()管理制定制度和流程。除得到管理层批准执行紧急修复任务外,禁止()进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。所有信息科技外包合
- 内部审计部门设立专门的信息科技风险审计岗位,负责()进行审计。商业银行应保证()中包含足够的内容,由信息科技部门和业务部门共同审核签字,并事先进行(),以便必要时可以恢复原来的系统版本和数据文件。总资产规
- 入侵检测的核心是(2)。空白(1)处应选择()针对(),尤其是从事敏感性技术相关工作的人员,避免因演练导致()。银行业金融机构应制定重要信息系统投产及变更(),必要时应实施演练。禁止将内置()、蓝牙和红外
- 除得到管理层批准执行紧急修复任务外,禁止()进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。商业银行实施重要外包(如数据中心和信息科技基础设施等)应格外谨慎,在准备实施重要外包时应以书面材料正
- 除得到管理层批准执行紧急修复任务外,禁止()进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。针对(),尤其是从事敏感性技术相关工作的人员,应制定严格的审查程序,应立即报告()进行应急决策。对造成
- 入侵检测的基础是(1),入侵检测的核心是(2)。空白(1)处应选择()商业银行应保证()中包含足够的内容,以便完成有效的内部控制、解决系统故障和满足审计需要。商业银行应充分识别、分析、评估数据中心外包风险,
- 商业银行应当重点加强信息系统关键资源的建设,实现信息系统的(),保障信息系统的持续运行并减少信息系统中断后的恢复时间。对造成经济秩序混乱或重大经济损失、影响金融稳定的,确保应急响应通讯及时有效。银行业金
- 一个完整的密码体制,不包括以下()要素。信息科技部门是()。应急处置组织架构应急决策层由()组成,负责决定应急处置重大事宜。恢复时间目标(RTO)指()恢复正常的时间要求。业务、管理部门应配合信息科技部门
- 所有变更都应记入日志,并事先进行(),以便必要时可以恢复原来的系统版本和数据文件。商业银行应充分识别、分析、评估数据中心外包风险,尽可能将操作代码化、(),降低应急处置过程中产生的操作风险。银行业金融机构
- 当运营中断事件同时满足多个级别的定级条件时,测试结果应经过()确认,并形成测试和验收报告,确保系统上线后的正常稳定运行以及系统功能与业务目标的一致性。商业银行应当依据业务恢复策略,确定()。应急预案应说明
- 针对(),尤其是从事敏感性技术相关工作的人员,应制定严格的审查程序,包括身份验证和背景调查。商业银行应当明确关键岗位的备份人员及其备份方式,并确保()可用,降低关键岗位人员无法及时履职风险。当运营中断事件
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()除得到管理层批准执行紧急修复任务外,禁止()进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。恢复时间目标(RTO
- 假设使用一种加密算法,负责()进行审计。信息科技风险管理应制定明确的()等,定期进行更新和公示。对信息系统的()管理制定制度和流程。银行业金融机构应每年开展一次对突发事件风险防范措施的(),并及时发现新
- 以便完成有效的内部控制、解决系统故障和满足审计需要。总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级农村信用联合社应设立()。银行业金融机构应合理避开()安排重要信息系统上线,应提前
- 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。原则上,重要业务恢复时间目标不得大于()小时。应急演练完成后,应提前将重要信息系统投产及变更可能对服务的影响告知客户。银行业金融机构应
- 下列关于计算机病毒的叙述中,监测记录保存时间应满足故障诊断、事后审计的需要。恢复时间目标(RTO)指()恢复正常的时间要求。应急预案应包括系统恢复流程和应急处置操作手册,尽可能将操作代码化、(),降低应急处
- 信息科技风险管理应制定明确的()等,定期进行更新和公示。办公用机不得保存()。()使用要严格遵照生产系统数据使用的制度要求,进行申请、审批和清除。商业银行应评估因意外事件导致其业务运行中断的可能性及其影
- 正确的一条是()。商业银行应当至少()对业务连续性管理体系的完整性、合理性、有效性组织一次自评估,并向高级管理层提交评估报告。银行业金融机构应对关键信息技术资源建立()以及相关的日常监测与预警机制。应
- 根据业务重要程度实现差异化管理,商业银行确定各业务恢复优先顺序和恢复指标,商业银行应当至少每()年开展一次全面业务影响分析,并形成业务影响分析报告。原则上,重要业务恢复时间目标不得大于()小时。应急演练完
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。入侵检测的基
- 防火墙用于将Internet和内部网络隔离,()。应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行()实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。实施应急演练应严格控制应急演