APP下载
首页
>
财会金融
>
任职资格类考试题库(信息科技)
搜索
任职资格类考试题库(信息科技)
题目内容
(
单选题
)
( )是指从管理的角度对信息安全总体管理情况进行的风险评估,评估内容包括信息安全管理体系运行、制度落实、相关控制点审核、风险监控与处置情况等。

A、系统专项风险评估

B、系统整体风险评估

C、安全管理总体评估

D、特定要求风险评估

答案:C

任职资格类考试题库(信息科技)
强化无线网络设备的管理账号和口令安全,禁止使用()。
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-dab0-c07f-52a228da6017.html
点击查看题目
当客户在高速ETC发生扣费时,以下哪些应用系统会参与处理?
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e280-c07f-52a228da6019.html
点击查看题目
在DB2中,以下哪些sql命令在运维上属于高风险的操作,需要多人复核或业务系统人员确认?
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e668-c07f-52a228da6016.html
点击查看题目
各级机构应通过检查或结合风险评估对安全基线配置情况进行检查,检查应至少()组织一次。检查可使用漏洞扫描、渗透性测试等相关工具,实现安全基线检测自动化。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da600a.html
点击查看题目
对于风险内含理解不正确的是()。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-1bd0-c07f-52a228da6016.html
点击查看题目
农商银行信息科技管理委员会定期向()和高级管理层汇报信息科技战略规划的执行、信息科技预算和实际支出、信息科技的整体状况。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6016.html
点击查看题目
铸盾演练时攻击队使用的攻击手段包括什么?
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e668-c07f-52a228da6013.html
点击查看题目
在办理以下哪些业务场景时,是通过统一支付平台参与处理的?
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e280-c07f-52a228da6020.html
点击查看题目
金融机构对外包服务提供商定期进行的安全检查,可以以服务提供商的自评估替代。
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-88a8-c07f-52a228da6002.html
点击查看题目
关于重保及攻防演练期间网络安全,下列做法错误的是?
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-17e8-c07f-52a228da6015.html
点击查看题目
首页
>
财会金融
>
任职资格类考试题库(信息科技)
题目内容
(
单选题
)
手机预览
任职资格类考试题库(信息科技)

( )是指从管理的角度对信息安全总体管理情况进行的风险评估,评估内容包括信息安全管理体系运行、制度落实、相关控制点审核、风险监控与处置情况等。

A、系统专项风险评估

B、系统整体风险评估

C、安全管理总体评估

D、特定要求风险评估

答案:C

任职资格类考试题库(信息科技)
相关题目
强化无线网络设备的管理账号和口令安全,禁止使用()。

A. 复杂口令

B. 默认账号名称

C. 默认口令

D. 弱口令

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-dab0-c07f-52a228da6017.html
点击查看答案
当客户在高速ETC发生扣费时,以下哪些应用系统会参与处理?

A. 核心业务平台

B. 文件传输平台

C. 中间业务平台

D. 联网公民身份核查系统

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e280-c07f-52a228da6019.html
点击查看答案
在DB2中,以下哪些sql命令在运维上属于高风险的操作,需要多人复核或业务系统人员确认?

A. db2 drop table 表A

B. update 表A set 字段名='xxx'

C. import from 数据文件名 of del replace into 表A

D. select count(1) from 表A with ur

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e668-c07f-52a228da6016.html
点击查看答案
各级机构应通过检查或结合风险评估对安全基线配置情况进行检查,检查应至少()组织一次。检查可使用漏洞扫描、渗透性测试等相关工具,实现安全基线检测自动化。

A. 每半年

B. 每年

C. 每季度

D. 每两年

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da600a.html
点击查看答案
对于风险内含理解不正确的是()。

A. 风险与不确定性

B. 风险与损失

C. 风险的可度量性

D. 风险的可避免性

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-1bd0-c07f-52a228da6016.html
点击查看答案
农商银行信息科技管理委员会定期向()和高级管理层汇报信息科技战略规划的执行、信息科技预算和实际支出、信息科技的整体状况。

A. 党委会

B. 董事会

C. 监事会

D. 办公会

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6016.html
点击查看答案
铸盾演练时攻击队使用的攻击手段包括什么?

A. 网络攻击

B. DDOS攻击(拒绝服务攻击)

C. 社会工程学

D. 钓鱼邮件

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e668-c07f-52a228da6013.html
点击查看答案
在办理以下哪些业务场景时,是通过统一支付平台参与处理的?

A. ATM跨行取款

B. 手机银行跨行转账(实时)

C. 手机银行跨行转账(普通)

D. 微信充值

E. 支付宝提现

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e280-c07f-52a228da6020.html
点击查看答案
金融机构对外包服务提供商定期进行的安全检查,可以以服务提供商的自评估替代。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-88a8-c07f-52a228da6002.html
点击查看答案
关于重保及攻防演练期间网络安全,下列做法错误的是?

A. 做好网络安全意识宣贯

B. 加强网络安全管理和技术措施保障

C. 做好网络安全应急预案

D. 认为业务系统运行正常,忽视网络安全风险

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-17e8-c07f-52a228da6015.html
点击查看答案
试题通小程序
试题通app下载