- 多选题商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
扫码下载亿题库
精准题库快速提分
参考答案
【正确答案:A,B,C,D,E】
商业银行信息安全主要管理要素如下:
(1)信息科技部门应落实信息安全管理职能(选项A正确)。
(2)应建立有效管理用户认证和访问控制的流程。
(3)应根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域)(选项B正确)。
(4)应确保所有计算机操作系统和系统软件的安全。
(5)应通过采取措施,确保所有信息系统的安全。
(6)应制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。
(7)应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;管理、使用密码设备的员工经过专业培训和严格审查;加密强度满足信息机密性的要求;制定并落实有效的管理流程,尤其是密钥和证书生命周期管理(选项C正确)。
(8)应配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查,包括台式个人计算机(PC)、便携式计算机、柜员终端、自动柜员机(ATM)、存折打印机、读卡器、销售终端(POS)和个人数字助理(PDA)等(选项E正确)。
(9)应制定相关制度和流程,严格管理客户信息的采集、处理、存贮、传输、分发、备份、恢复、清理和销毁。
(10)应对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策(选项D正确)。
您可能感兴趣的试题
- 1 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
- 2 【判断题】商业银行信息安全主要管理应对所有员工进行必要的培训。
- A 、正确
- B 、错误
- 3 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
- 4 【判断题】商业银行信息安全主要管理应对所有员工进行必要的培训。
- A 、正确
- B 、错误
- 5 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
- 6 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
- 7 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
- 8 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
- 9 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
- 10 【多选题】商业银行信息安全主要管理要素包括( )。
- A 、信息科技部门负责落实信息安全管理职能
- B 、根据信息安全级别将网络划分为不同的逻辑安全域
- C 、应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险
- D 、对所有员工进行必要的培训
- E 、配备切实有效的系统,确保所有终端用户设备的安全
热门试题换一换
- 小王花7元购得股票A的买方期权,已知股票A的价格为50元每股,期权规定投资者可以在1年以后以每股60元的价格购买1股A股票,已知6个月后,股票A的价格上涨为68元,则小王手中股票A的期权内在价值为( )元。
- 下列关于商业助学贷款偿还的说法,正确的有( )。
- 常用的授权形式包括()。
- 个人住房贷款的期限最长可达()年。
- 个人客户贷款申请/受理信息系统,直接将客户的相关信息输入个人信用评分系统,由系统自动进行分析处理和评分,根据评分结果就可以完全作出是否贷款的决定。
- 贷款意向书与贷款承诺常见于短期贷款中。
- 银行市场准入的主要目标不包括( )。
- 固定收益类理财产品属于稳健型理财产品。
- 个人贷款采用等额本息法还款,其特点()。
- 代理协议是民事主体之间设立、变更、终止民事法律关系的协议。
亿题库—让考试变得更简单
已有600万用户下载