银行网络安全试题

上传人:hs****ma 文档编号:562091372 上传时间:2024-02-28 格式:DOC 页数:19 大小:359KB
返回 下载 相关 举报
银行网络安全试题_第1页
第1页 / 共19页
银行网络安全试题_第2页
第2页 / 共19页
银行网络安全试题_第3页
第3页 / 共19页
银行网络安全试题_第4页
第4页 / 共19页
银行网络安全试题_第5页
第5页 / 共19页
点击查看更多>>
资源描述

《银行网络安全试题》由会员分享,可在线阅读,更多相关《银行网络安全试题(19页珍藏版)》请在金锄头文库上搜索。

1、信息安全培训试题一、单选1、信息科技风险指在商业银行运用过程中,由于自然因素、(B )、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。A 制度落实B 技术标准C 人为因素D 不可抗力2、信息科技风险管理的第一责任人是(A )。A 银行的法定代表人B 信息技术部负责人C CIOD 其他3、信息科技指计算机、通信、微电子和软件工程等现代信息技术,在商业银行业务交易处理、经营管理和内部控制等方面的应用,并包括进行(A ),建立完整的管理组织架构,制订完善的管理制度和流程。A 信息科技治理B 信息安全管理C 系统持续性管理D 突发事件管理4、所有科技风险事件都可以归于信息系统连续性或(D)出问题的事

2、件。A 保密性B 完整性C 可用性D 安全性5、设立或指派一个特定部门负责信息科技(D )管理工作,该部门为信息科技突发事件应急响应小组的成员之一。A 安全B 审计C 合规D 风险6、内部审计部门设立专门的信息科技风险审计岗位,负责(A)进行审计。A 信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等B 制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等C 信息科技审计制度和流程的实施,对信息科技整个生命周期和重大事件等D 信息科技审计制度和流程的实施,制订和执行信息科技审计计划等7、信息科技风险管理策略,包括但不限于下述领域(C)。A 信

3、息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B 信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C 信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置精选文库D 信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置8、依据信息科技风险管理策略和风险评估结果,实施全面的风险防范措施。定义每个业务级别的控制内容,包括最高权限用户的审查、控制对数据和系统的物理和逻辑访问、访问授权(C)为原则、审批和授权、验

4、证和调节。A 以 “最小授权 ”B 以 “必需知道 ”C 以 “必需知道 ”和 “最小授权 ”D 以上都不是9、信息科技风险管理应制定明确的(D )等,定期进行更新和公示A信息科技风险管理制度B 技术标准C 操作规程D 信息科技风险管理制度、技术标准和操作规程10 、制定每种类型操作系统的基本安全要求,确保所有系统满足基本安全要求;明确定义包括( A )等不同用户组的访问权限。A 终端用户、系统开发人员、系统测试人员、计算机操作人员、系统管理员和用户管理员B 终端用户、计算机操作人员、系统管理员和用户管理员C 系统开发人员、系统测试人员、计算机操作人员、系统管理员和用户管理员D 终端用户、系统

5、开发人员、系统测试人员、计算机操作人员11 、商业银行应保证( C )中包含足够的内容,以便完成有效的内部控制、解决系统故障和满足审计需要。A 交易日志B 系统日志C 交易日志和系统日志D 监控日志12 、对信息系统的(C )管理制定制度和流程。A 立项B 投产C 全生命周期D 终止13 、制定信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性。应包括以下要求:(C )A 生产系统与开发系统、测试系统有效隔离。B 生产系统与开发系统、测试系统的管理职能相分离。C 生产系统与开发系统、测试系统有效隔离,生产系统与开发系统、测试系统的管理职能相分离。D 生产系统与开发系统、测试系统有限隔

6、离。14 、除得到管理层批准执行紧急修复任务外,禁止(C )进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。A 应用程序开发B 维护人员C 应用程序开发和维护人员D 所有人员2精选文库15 、将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到(C )的批准,并对变更进行及时记录和定期复查。A 信息科技部门B 业务部门C 信息科技部门和业务部门D 机房管理人员16 、所有变更都应记入日志,由信息科技部门和业务部门共同审核签字,并事先进行 ( A ),以便必要时可以恢复原来的系统版本和数据文件。A 备份B 验证C 测试D 制定方案17 、严格控制(C )进入安全区域,如确需

7、进入应得到适当的批准,其活动也应受到监控。A 业务人员B 维护人员C 第三方人员(如服务供应商)D 开发人员18 、针对( C ),尤其是从事敏感性技术相关工作的人员,应制定严格的审查程序,包括身份验证和背景调查。A 临时聘用的技术人员和承包商B 长期聘用的技术人员和承包商C 长期或临时聘用的技术人员和承包商D 来访人员19 、商业银行应采取( C )等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响。A 系统恢复B 双机热备处理C 系统恢复和双机热备处理D 冗余方式20 、商业银行实施重要外包(如数据中心和信息科技基础设施等)应格外谨慎,在准备实施重要外包时应以书面材料正式报告(

8、C )。A 银监会B 人民银行C 银监会或其派出机构D 董事会21 、所有信息科技外包合同应由(C )和信息科技管理委员会审核通过。A 信息科技部门B 审计部门C 信息科技风险管理部门、法律部门D 董事会22 、至少应每(C)年进行一次全面审计。A 一B 二C 三3精选文库D 四23 、业务连续性管理是指商业银行为有效应对(C),建设应急响应、恢复机制和管理能力框架,保障重要业务持续运营的一整套管理过程,包括策略、组织架构、方法、标准和程序。A 系统宕机B 通讯中断C 重要业务运营中断事件D 系统运行效率降低24 、商业银行业务连续性组织架构包括(C)A 日常管理组织架构B 应急处置组织架构C

9、 日常管理组织架构和应急处置组织架构D 信息科技管理组织架构25 、业务连续性管理主管部门是(B )A 办公室B 风险管理部C 信息科技部D 审计部26 、信息科技部门是(A)。A 业务连续性管理执行部门B 业务连续性管理保障部门C 业务连续性管理审计部门D 业务连续性管理主管部门27 、应急处置组织架构应急决策层由(A )组成,负责决定应急处置重大事宜。A 商业银行高级管理人员B 信息科技部门人员C 风险管理部门人员D 业务条线管理部门人员28 、根据业务重要程度实现差异化管理,商业银行确定各业务恢复优先顺序和恢复指标,商业银行应当至少每( C )年开展一次全面业务影响分析,并形成业务影响分

10、析报告。A 一B 二C 三D 四29 、原则上,重要业务恢复时间目标不得大于(D)小时。A 一B 二C 三D 四30 、原则上,重要业务恢复点目标不得大于(D)小时A 0.1B 0.2C 0.4D 0.54精选文库31 、商业银行应当通过分析(A )的对应关系、信息系统之间的依赖关系,根据业务恢复时间目标、业务恢复点目标、业务应急响应时间、业务恢复的验证时间,确定信息系统RTO、信息系统RPO,明确信息系统重要程度和恢复优先级别,并识别信息系统恢复所需的必要资源。A 业务与信息系统B 开发测试与生产环境C 重要系统与非重要系统D 以上都不对32 、商业银行应当重点加强信息系统关键资源的建设,实

11、现信息系统的(C),保障信息系统的持续运行并减少信息系统中断后的恢复时间。A 安全运行B 顺利投产C 高可用性D 高可靠性33 、商业银行应当设立统一的(A ),用于应急决策、指挥与联络,指挥场所应当配置办公与通讯设备以及指挥执行文档、联系资料等。A 运营中断事件指挥中心场所B 技术标准C 规章制度D 组织架构34 、商业银行应当建立( D )等备用信息技术资源和备用信息系统运行场所资源,并满足银监会关于数据中心相关监管要求。A 数据中心B 技术中心C 研发中心D 灾备中心35 、商业银行应当明确关键岗位的备份人员及其备份方式,并确保( C )可用,降低关键岗位人员无法及时履职风险。A 在岗人

12、员B 运维人员C 备份人员D 科技人员36 、商业银行应当至少每(C )年对全部重要业务开展一次业务连续性计划演练。A 一B 二C 三D 四37 、商业银行应当至少( A )对业务连续性管理体系的完整性、合理性、有效性组织一次自评估,或者委托第三方机构进行评估,并向高级管理层提交评估报告。A 每年B 6 个月C 两年D 3 个月38 、当运营中断事件同时满足多个级别的定级条件时,按(B )级别确定事件等级。A 最低5精选文库B 最高C 平均水平D 其他39 、灾备中心同城模式是指灾备中心与生产中心位于(A ),一般距离数十公里,可防范火灾、建筑物破坏、电力或通信系统中断等事件。A 同一地理区域B 不同地理区域C 距离较远地区D 同一地点40 、总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级农村信用联合社应设立( C )。A 备份介质存储中心B 同城模式灾备中心C 异地模式灾备中心D 其他41 、应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行(A )实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。A 7x24 小时B 5 x8 小时C 5x24小时D 其他42 、数据中心应用( B )通信运营商线路互为备份。互为备份的通信线路不得经过同一路由节点。A 一家B 两家或多家C 两家D 其他43 、商业银行应(A )至少进

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 资格认证/考试 > 自考

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号