查看所有试题
- 商业银行业务连续性组织架构包括()。行内重点工作岗位严格限制使用包括()等的移动存储设备。日常管理组织架构
应急处置组织架构
日常管理组织架构和应急处置组织架构#
信息科技管理组织架构移动硬盘#
U盘#
MP3#
- 下面哪个症状不是感染计算机病毒时常见到的()。计划内事件(预期事件):由上级行或本级行部署实施的可能影响信息科技服务的增加、修改或删除等变更事件。包括()等。银行业金融机构应充分识别、分析、评估重要信
- 入侵检测的基础是(1),入侵检测的核心是(2)。空白(1)处应选择()应急演练完成后,应保证实施应急预案所需的各项资源()。银行业金融机构应制定并落实系统运行管理规程、制度,制定、完善相关业务管理办法、操作
- 对信息系统的()管理制定制度和流程。突发事件是指银行业金融机构()以及为之提供支持服务的电力、通讯等系统突然发生的,影响业务持续开展,需要采取应急处置措施应对的事件。任何部门和个人不得私自将包括()等网
- 制定每种类型操作系统的基本安全要求,确保所有系统满足基本安全要求;明确定义包括()等不同用户组的访问权限。对信息系统的()管理制定制度和流程。总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银
- 信息科技风险管理应制定明确的()等,定期进行更新和公示。信息安全管理要求建立有效管理()的流程。以下计算机技术中的哪一个特点是当今社会已经成为信息社会的一个重要标志:()内网计算可接入的外部设备是()
- 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。银行业金融机构应对关键信息技术资源建立()以及相关的日常监测与预警机制。设置()时会自动启用未
- 信息科技风险管理策略,包括但不限于下述领域()。商业银行应当通过分析()的对应关系、信息系统之间的依赖关系,根据业务恢复时间目标、业务恢复点目标、业务应急响应时间、业务恢复的验证时间,确定信息系统RTO、信
- 计划外事件(非预期事件):因各种非预期原因影响或可能影响业务应用、系统环境、网络通信、机器设备、机房设施的正常有效运行的事件。包括硬件故障、软件故障、()、内外部攻击等。未经批准,严禁在银行内部架设(
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()银行业金融机构应建立完善的(),制定严格的审批、控制和操作流程,保存完整的日志记录。重要信息系统投产及变更主要指()。网
- 业务连续性管理是指商业银行为有效应对(),建设应急响应、恢复机制和管理能力框架,保障重要业务持续运营的一整套管理过程,包括策略、组织架构、方法、标准和程序。商业银行应当建立()等备用信息技术资源和备用信
- 所有变更都应记入日志,由信息科技部门和业务部门共同审核签字,并事先进行(),以便必要时可以恢复原来的系统版本和数据文件。根据业务重要程度实现差异化管理,商业银行确定各业务恢复优先顺序和恢复指标,商业银行应
- 设立或指派一个特定部门负责信息科技()管理工作,该部门为信息科技突发事件应急响应小组的成员之一。应急演练应选择在()进行。商业银行应确保设立物理安全保护区域,包括()等重要信息科技设备的区域,明确相应的
- 银行业金融机构应合理避开()安排重要信息系统上线,应提前将重要信息系统投产及变更可能对服务的影响告知客户。银行业金融机构应制定并落实系统运行管理规程、制度,制定、完善相关业务管理办法、操作规程,(),组织
- 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。商业银行应当通过分析()的对应关系、信息系统之间的依赖关系,根据业务恢复时间目标、业务恢复点目标、业务应急响应时间、业务恢复的验证时间
- 一个完整的密码体制,不包括以下()要素。所有科技风险事件都可以归于信息系统连续性或()出问题的事件。任何部门和个人不得私自将包括()等网络设备接入到行内网络和计算机设备。不得以任何方式将银行计算机系统
- 内部审计部门设立专门的信息科技风险审计岗位,保障重要业务持续运营的一整套管理过程,包括策略、组织架构、方法、标准和程序。应急预案应包括系统恢复流程和应急处置操作手册,尽可能将操作代码化、(),应保证实施应
- 针对(),尤其是从事敏感性技术相关工作的人员,应制定严格的审查程序,包括身份验证和背景调查。应急预案应明确(),确保信息系统恢复正常业务处理能力。应急预案应说明重要信息系统的业务影响范围、()以及信息系统
- 信息科技风险管理策略,包括但不限于下述领域()。银行业金融机构应合理避开()安排重要信息系统上线,应提前将重要信息系统投产及变更可能对服务的影响告知客户。设置()时会自动启用未设置强口令Guest用户,会被自
- 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。商业银行实施重要外包(如数据中心和信息科技基础设施等)应格外谨慎,在准备实施重要外包时应以书面材
- 商业银行应当设立统一的(),用于应急决策、指挥与联络,指挥场所应当配置办公与通讯设备以及指挥执行文档、联系资料等。突发事件是指银行业金融机构()以及为之提供支持服务的电力、通讯等系统突然发生的,影响业务
- 当运营中断事件同时满足多个级别的定级条件时,按()级别确定事件等级。银行业金融机构应建立充分、完整的测试体系,测试结果应经过()确认,并形成测试和验收报告,确保系统上线后的正常稳定运行以及系统功能与业务目
- 计划内事件(预期事件):由上级行或本级行部署实施的可能影响信息科技服务的增加、修改或删除等变更事件。包括()等。下列哪些情况发生时计算机会自动断网,并同时受到省公司考核()软硬件维护
应用系统变更或升级
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()使用瑞星进行杀毒操作时,进行申请、审批和清除。信息安全管理要求制定相关制度和流程,严格管理客户信息的采集、处理、存贮、传