APP下载
首页
>
财会金融
>
任职资格类考试题库(信息科技)
搜索
任职资格类考试题库(信息科技)
题目内容
(
多选题
)
根据风险评估目标及要求,可将风险评估分为( )。

A、系统专项风险评估

B、系统整体风险评估

C、安全管理总体评估

D、特定要求风险评估

答案:ABCD

任职资格类考试题库(信息科技)
与个人利益密切相关,一旦泄露、公开披露或滥用可能危害人身和财产安全,极易导致个人名誉和身心健康受到损害或歧视性待遇的个人信息。包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。()
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6012.html
点击查看题目
各级机构要建立健全桌面计算机全生命周期的管理机制和流程,加强()、()、和()等环节的安全控制。
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-dab0-c07f-52a228da600e.html
点击查看题目
对于互联网应用系统和互联网网络区域存在的,能够获取系统权限或导致敏感数据泄露的漏洞,如证实可直接利用的,或监测发现有漏洞利用行为的,应()进行补丁修复或采取应急措施进行处置。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6002.html
点击查看题目
信息科技外包可能产生如下风险,并导致银行业金融机构的战略、声誉、合规风险:()
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-dab0-c07f-52a228da6000.html
点击查看题目
为降低外包突发事件的可能性及影响,应当事先对业务连续性管理造成重大影响的外包服务建立风险控制、缓释或转移措施,具体包括()。
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-de98-c07f-52a228da601e.html
点击查看题目
入侵防御设备(IPS) 与入侵检测设备(IDS)的本质区别在于,IPS对于攻击来说是?
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-17e8-c07f-52a228da600d.html
点击查看题目
各级机构的科技部门每年要组织()次桌面计算机安全检查,并及时向上级机构科技部门报送加盖本机构公章的检查报告。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0460-c07f-52a228da6009.html
点击查看题目
网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-80d8-c07f-52a228da6001.html
点击查看题目
农商银行网络建设必须符合上级科技部门的网络规划要求,辖内网络IP地址应在规划范围内使用。
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da6019.html
点击查看题目
全省农村商业银行漏洞等级自高向低分为哪几个等级:()
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-de98-c07f-52a228da6000.html
点击查看题目
首页
>
财会金融
>
任职资格类考试题库(信息科技)
题目内容
(
多选题
)
手机预览
任职资格类考试题库(信息科技)

根据风险评估目标及要求,可将风险评估分为( )。

A、系统专项风险评估

B、系统整体风险评估

C、安全管理总体评估

D、特定要求风险评估

答案:ABCD

任职资格类考试题库(信息科技)
相关题目
与个人利益密切相关,一旦泄露、公开披露或滥用可能危害人身和财产安全,极易导致个人名誉和身心健康受到损害或歧视性待遇的个人信息。包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。()

A. 个人身份信息

B. 个人客户信息

C. 个人敏感信息

D. 个人安全信息

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6012.html
点击查看答案
各级机构要建立健全桌面计算机全生命周期的管理机制和流程,加强()、()、和()等环节的安全控制。

A. 设备引入

B. 使用维护

C. 报废处置

D. 安全管理

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-dab0-c07f-52a228da600e.html
点击查看答案
对于互联网应用系统和互联网网络区域存在的,能够获取系统权限或导致敏感数据泄露的漏洞,如证实可直接利用的,或监测发现有漏洞利用行为的,应()进行补丁修复或采取应急措施进行处置。

A. 立即

B. 1个工作日

C. 3个工作日

D. 5个工作日

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6002.html
点击查看答案
信息科技外包可能产生如下风险,并导致银行业金融机构的战略、声誉、合规风险:()

A. 科技能力丧失

B. 业务中断

C. 信息泄露

D. 服务水平下降

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-dab0-c07f-52a228da6000.html
点击查看答案
为降低外包突发事件的可能性及影响,应当事先对业务连续性管理造成重大影响的外包服务建立风险控制、缓释或转移措施,具体包括()。

A. 在外包服务实施过程中持续收集服务提供商相关信息,尽早发现可能导致服务中断的情况

B. 与服务提供商事先约定在其服务质量不能满足合同要求的情况下获取其外包服务资源的优先权

C. 要求服务提供商制定服务中断相关的应急处理预案,如提供备份人员

D. 对于涉及重要业务的外包服务,考虑预先在其内部配置相应的人力资源,掌握必要的技能

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-de98-c07f-52a228da601e.html
点击查看答案
入侵防御设备(IPS) 与入侵检测设备(IDS)的本质区别在于,IPS对于攻击来说是?

A. 既检测又防护

B. 只检测

C. 只防护

D. 只检测不防护

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-17e8-c07f-52a228da600d.html
点击查看答案
各级机构的科技部门每年要组织()次桌面计算机安全检查,并及时向上级机构科技部门报送加盖本机构公章的检查报告。

A. 一

B. 二

C. 三

D. 四

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0460-c07f-52a228da6009.html
点击查看答案
网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-80d8-c07f-52a228da6001.html
点击查看答案
农商银行网络建设必须符合上级科技部门的网络规划要求,辖内网络IP地址应在规划范围内使用。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da6019.html
点击查看答案
全省农村商业银行漏洞等级自高向低分为哪几个等级:()

A. 超危

B. 高危

C. 中危

D. 低危

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-de98-c07f-52a228da6000.html
点击查看答案
试题通小程序
试题通app下载