商业银行信息科技部门负责建立和实施信息分类和保护体系应(&n-2021年证券从业资格考试答案

内容出自:公需课题库网站(http://gongxuke.net/

商业银行信息科技部门负责建立和实施信息分类和保护体系应( )。

A、使所有员工都了解信息安全的重要性

B、让员工充分了解其职责范围内的信息保护流程

C、使员工合法合规

D、设立相关的内部控制制度

E、织织提供必要的培训

正确答案:题库搜索

答案解析:商业银行信息科技部门负责建立和实施信息分类和保护体系,应使所有员工都了解信息安全的重要性,并织织提供必要的培训,让员工充分了解其职责范围内的信息保护流程(选项ABE符合题意)。

业务连续性管理应符合的要求是( )。

A、评估因意外事件导致其业务运行中断的可能性及其影响

B、采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响

C、建立维持其运营连续性策略的文档,并制定对策略的充分性和有效性进行检查和沟通的计划

D、业务连续性计划应由信息科技风险管理部门或信息科技管理委员会确认

E、年度应急演练结果应由信息科技风险管理部门或董事会确认

正确答案:题库搜索

答案解析:业务连续性管理应符合以下要求:评估因意外事件导致其业务运行中断的可能性及其影响(选项A符合要求);采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响(选项B符合要求);建立维持其运营连续性策略的文档,并制定对策略的充分性和有效性进行检查和沟通的计划(选项C符合要求);业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认(选项D符合要

巴塞尔委员会《有效银行核心监管原则(2012)》指出,内部控制是风险管理体系的有机组成部分,是银行( )共同参与的,通过制定和实施系统化的制度、程序和方法,实现风险控制目标的动态过程和机制。

A、合作伙伴

B、董事会

C、高级管理层

D、全体员工

E、关联企业

正确答案:题库搜索,考试助理微xin:xzs9523

答案解析:

 巴塞尔委员会《有效银行核心监管原则(2012)》指出,内部控制是风险管理体系的有

业务连续性管理应符合的要求说法错误的是( )。

A、评估因意外事件导致其业务运行中断的可能性及其影响

B、采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和风险自留等方式降低影响

C、建立维持其运营连续性策略的文档,并制定对策略的充分性和有效性进行检查和沟通的计划

D、业务连续性计划应由信息科技风险管理部门或信息科技管理委员会确认

E、年度应急演练结果应由信息科技风险管理部门或董事会确认

正确答案:题库搜索

答案解析:选项C说法错误:采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响;

选项E说法错误:业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认。

声誉危机管理的主要内容包括()。

A、提高日常解决问题的能力

B、制定战略性的危机管理规划

C、提高发言人的沟通技能

D、模拟训练和演习

E、管理危机过程中的信息交流

正确答案:题库搜索

答案解析:

声誉危机管理需要技能、经验以及全面细致的危机管理规划,以便为商业银行在危机情况下保全甚至提高声誉提供行动指南。声誉危机管理的主要内容包括:

1.预先制定战略性的危机管理规划。

2.提高日常解决问题的能力。

3.危机现场处理。

4.提高发言人的沟通技能。

5.危机处理过程中的持续沟通。

6.管理危机过程中的信息交流。

战略风险管理的基本假设有()。

A、准确预测未来风险事件的可能性是存在的

B、预防工作有助于避免或减少风险事件和未来损失

C、如果对未来风险加以有效管理和利用,风险有可能转变为发展机会

D、未来风险是无法预测的

E、以上都是

正确答案:题库搜索

答案解析:

商业银行致力于战略风险管理的前提,是理解并接受战略风险管理的基本假设:
1.准确预测未来风险事件的可能性是存在的;
2.预防工作有助于避免或减少风险事件和未来损失;
3.如果对未来风险加以有效管理和利用,风险有可能转变为发展机会。

制定持续的风险识别和评估流程,确定信息科技中存在隐患的区域,评价风险对其业务的潜在影响,对风险进行排序,并确定风险防范措施及所需资源的优先级别包括( )。

A、外包供应商

B、产品供应商

C、产品销售商

D、服务商

E、经销商

正确答案:题库搜索,学习考试助手weixin:(xzs9519)

答案解析:制定持续的风险识别和评估流程,确定信息科技中存在隐患的区域,评价风险对其业务的潜在影响,对风险进行排序,并确定风险防范措施及所需资源的优先级别:包括外包供应商、产品供应商和服务商(选项ABD符合题意)。

商业银行应对信息科技风险管理进行( )。

A、内部审计

B、独立审计

C、外部审计

D、国家审计

E、综合审计

正确答案:题库搜索

答案解析:商业银行应对信息科技风险管理进行内部审计和外部审计(选项AC符合题意)。

对于推出的新产品/业务,商业银行应对新产品/业务开展及风险管理情况不定期开展评价,评价内容可包括()。

A、业务部门新产品/业务交易信息

B、业务运作和效益

C、限额设置情况

D、限额执行情况

E、风险管理措施落实情况

正确答案:题库搜索

答案解析:对于推出的新产品/业务,商业银行应对新产品/业务开展及风险管理情况不定期开展评价,评价内容可包括业务部门新产品/业务交易信息、业务运作和效益、限额执行情况,以及风险管理措施落实情况等。

风险防控措施类型包括但不限于( )。

A、实施系统控制

B、规范操作流程

C、严格执行监管报批手续

D、强化人员培训

E、提前确定风险处置和缓释措施

正确答案:题库搜索,公需科目助理薇信(go2learn)

答案解析:

风险防控措施类型包括但不限于实施系统控制、建立配套业务制度、规范操作流程、严谨制定产品合同文本、严格执行监管报批手续、提前确定风险处置和缓释措施、建立风险监测机制、强化人员培训、规范产品宣传推广等。