相关题目
操作风险管理报告可以是专项报告,也可以是包括操作风险管理内容的全面风险报告等综合性报告。()
银行业金融机构在发生大规模网络攻击、大规模传染病、自然灾害等事件时能够持续向客户提供存取款、转账、理赔等关键服务,则具备了运营韧性。()
银行业金融机构的操作风险事件是指由操作风险引发并导致发生实际损失的事件。()
银行业金融机构应当定期监测操作风险状况和重大损失情况,对风险持续扩大的情形建立处置机制,及时采取措施控制、缓释风险。()
银行业金融机构应当制定数据安全管理制度,按照同一标准对数据进行管理,采取保护措施,保护数据免遭篡改、破坏、泄露、丢失或者被非法获取、非法利用,重点加强个人信息保护,规范数据处理活动,依法合理利用数据。()
银行业金融机构应当制定网络安全管理制度,履行网络安全保护义务,执行网络安全等级保护制度要求,采取必要的管理和技术措施,监测、防御、处置网络安全风险和威胁,有效应对网络安全事件,保障网络安全、稳定运行,防范网络违法犯罪活动。()
银行业金融机构应当定期开展业务连续性应急预案演练评估,验证应急预案及备用资源的可用性,提高员工应急意识及处置能力,测试关键服务供应商的持续运营能力,确保业务连续性计划满足业务恢复目标,有效应对内外部威胁及风险。()
银行业金融机构应当将加强内部控制作为操作风险管理的有效手段。()
银行业金融机构应当根据操作风险偏好,识别和评估内外部固有风险发生的可能性和影响程度,划定操作风险等级,确定接受、降低、转移、规避等应对策略,有效分配管理资源。()
银行业金融机构应当要求所有附属机构建立符合集团风险偏好,与其业务范围、风险特征、经营规模及监管要求相适应的操作风险管理体系,建立健全一、二道防线,制定操作风险管理制度。()
