查看所有试题
- 原则上,重要业务恢复时间目标不得大于()小时。实施应急演练应严格控制应急演练引起的信息系统变更风险,避免因演练导致()。一
二
三
四#数据丢失
系统宕机
服务中断#
网络中断
- 所有科技风险事件都可以归于信息系统连续性或()出问题的事件。业务、管理部门应配合信息科技部门开展投产及变更工作,开展业务影响分析,制定业务管理办法,组织(),保证业务资源投入。未经批准,严禁在银行内部架设
- 计划内事件(预期事件):由上级行或本级行部署实施的可能影响信息科技服务的增加、修改或删除等变更事件。包括()等。下列哪些情况发生时计算机会自动断网,并同时受到省公司考核()软硬件维护
应用系统变更或升级
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。入侵检测的基
- 银行业金融机构应采取必要的(),确保应急响应通讯及时有效。用户口令如何设置安全性较高()备份介质保存措施
设备备份措施
通讯保障措施#
人员备份措施字母组合
字母数字组合
字母符号组合
字母数字符号组合#
- 入侵检测的基础是(1),入侵检测的核心是(2)。空白(1)处应选择()身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。所有变更都应记入日志,由信息科技部门和业务部门共同审核签字,并事先进
- 防火墙用于将Internet和内部网络隔离,()。商业银行实施重要外包(如数据中心和信息科技基础设施等)应格外谨慎,对基础设施设备、机房环境状况、安防系统状况进行()实时监测,监测记录保存时间应满足故障诊断、事
- 一个完整的密码体制,不包括以下()要素。确保单位局域网的信息安全,防止来自单位外网的黑客入侵,降低关键岗位人员无法及时履职风险。商业银行应()至少进行一次重要信息系统专项灾备切换演练,每三年至少进行一次重
- 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。根据业务重要程度实现差异化管理,商业银行确定各业务恢复优先顺序和恢复指标,商业银行应当至少每()年开展一次全面业务影响分析,并形成业务影
- 假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于()。所有科技风险事件都可以归于信息系统连续性或()出问题的事件。制定每种类型操作系统的基本安全要求,
- 下面哪个症状不是感染计算机病毒时常见到的()。针对(),尤其是从事敏感性技术相关工作的人员,应制定严格的审查程序,包括身份验证和背景调查。商业银行应当设立统一的(),用于应急决策、指挥与联络,指挥场所应当
- 使用瑞星进行杀毒操作时,下列哪个论述是完全正确的()。对信息系统的()管理制定制度和流程。银行业金融机构应建立充分、完整的测试体系,测试结果应经过()确认,确保系统上线后的正常稳定运行以及系统功能与业务
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()防火墙用于将Internet和内部网络隔离,()。业务连续性管理主管部门是()。突发事件是指银行业金融机构()以及为之提供支持
- 下列关于计算机病毒的叙述中,正确的一条是()。内部审计部门设立专门的信息科技风险审计岗位,由信息科技部门和业务部门共同审核签字,并事先进行(),以便必要时可以恢复原来的系统版本和数据文件。业务连续性管理是
- 商业银行应当重点加强信息系统关键资源的建设,实现信息系统的(),保障信息系统的持续运行并减少信息系统中断后的恢复时间。安全运行
顺利投产
高可用性#
高可靠性
- 确保单位局域网的信息安全,防止来自单位外网的黑客入侵,采用以实现一定的防范作用。()使用瑞星进行杀毒操作时,进行申请、审批和清除。信息安全管理要求制定相关制度和流程,严格管理客户信息的采集、处理、存贮、传
- 应急演练完成后,应保证实施应急预案所需的各项资源()。移动存储介质按需求可以划分为()恢复正常#
恢复初始状态
恢复备份数据
被验证交换区和保密区#
验证区和保密区
交换区和数据区
数据区和验证区
- 防火墙用于将Internet和内部网络隔离,()。应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行()实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。实施应急演练应严格控制应急演