【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,各商业银行在接到银行卡违法犯罪案件报告后,应以机密件的形式将有关案情、已采取和拟进一步采取的对策上报银监会
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,对于银行卡违法犯罪案件,银监会都将在各商业银行间进行通报
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,银行卡交易密码的生成只能采用由持卡人自行输入方式
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,在申请解除密码锁定时,如果持卡人仍然记得原来的密码,并且输入的密码是正确的,商业银行必须为持卡人立即开通账户,同时可以以密码挂失或者其他名义向持卡人收取任何费用
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,持卡人在POS机上进行刷卡消费行为的,各商业银行不必要求商户核对持卡人的签名
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,各商业银行应加强对银行卡的挂失管理,做到实时冻结挂失账户,并做好投诉服务
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,各商业银行必须在ATM机等自助设备旁,提供银行卡挂失、投诉服务的联系电话号码,方便持卡人
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,对于已发行的磁条卡,各商业银行只能通过补写磁方式,使原有的银行卡具备卡片验证码校验功能并进行校验
A. 对
B. 错
【判断题】
一日小王持A银行的储蓄卡去自助取款机取款,由于小王很久没有使用该卡一时记不起来取款密码,连续三次输入交易密码都不正确,A银行立即对该卡实施了冻结。后小王持身份证来A银行柜面申请解冻,在填写申请资料时小王突然回忆起密码并输入正确的密码。依据《中国银行业监督管理委员会关于加强银行卡安全管理有关问题的通知》规定,此时A银行必须立即为小王开通该账户并且不得以密码挂失或其他名义收取任何费用
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,各银行卡发卡银行应依法为申请人提供的个人信息保密,对申请人的资信审核工作制定严格的管理制度
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,对于代领卡、邮寄卡等非本人领卡的银行卡发放方式,银行卡一经发出,即可生效
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,中国银联应逐步推动建立发卡银行和收单机构之间的不良客户信息共享机制,共同防范银行卡欺诈风险
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,银行机构应努力提升银行卡业务综合竞争力,在充分考虑成本因素的基础上进行公平竞争
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,银行卡发卡机构不得擅自对信用卡透支利率、计息方式、免息期计算方式等进行调整;将信用卡发卡营销业务外包,要严格做好与合作机构的风险防控工作
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,建立对特约商户的定期现场检查制度,对于新签约商户、出售易变现金商品(如珠宝、电脑等)商户,以及发生过可疑交易、涉嫌欺诈交易或涉嫌协助持卡人套现等有不良记录的高风险商户,要提高现场检查频率
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构可以委托收单外包服务机构为特约商户提供POS机布放、维修等一项或多项服务。但特约商户的资金清算责任和风险管理责任由收单机构承担
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构要协调程序开发商加强POS终端程序的保密管理,将POS密钥管理、下载、程序灌装工作委托给外包服务机构的,要建立严格的约束机制
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构应谨慎对待特约商户安装移动POS机的申请,除航空、交通罚款、上门收费、移动售货、物流配送等确有使用移动POS机需求的行业商户,其他类型商户原则上不得安装移动POS机
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构要使用更为严格的技术手段,对移动POS机的使用进行有效跟踪和监控,原则上不允许移动POS机跨地区使用,要屏蔽移动POS商户SIM卡的漫游功能
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,对申领首张信用卡的客户,发卡机构要对客户亲访亲签,对于已经核实身份的可以采取全程自助发卡方式
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,外资金融机构的电子银行业务运营系统和业务处理服务器可以设置在中华人民共和国境内或境外
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,金融机构在确保电子银行业务数据安全并被恰当使用的情况下,可以向非金融机构转移部分电子银行业务数据
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,金融机构的境内客户在境外使用电子银行服务,不属于跨境业务活动
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,金融机构申请开办电子银行业务,按照电子银行业务的不同类型,分别适用审批制和报告制;其中利用互联网等开放性网络或无线网络开办的电子银行业务,包括网上银行、手机银行和利用掌上电脑等个人数据辅助设备开办的电子银行业务,适用报告制
A. 对
B. 错
【判断题】
由于当地突发7级地震,全市大面积停电,导致甲金融机构在正常工作时间内暂停电子银行服务达5个小时,依据《电子银行业务管理办法》规定甲金融机构应在暂停服务后24小时内将有关情况报告中国银监会,并应在事故处理基本结束后3日内,将事故原因、影响、补救措施及处理情况等,报告中国银监会
A. 对
B. 错
【判断题】
金融机构中的员工甲负责报送《电子银行年度评估报告》(一式两份),依据《电子银行业务管理办法》规定该员工于下一年度的6月底之前将报告报送中国银监会
A. 对
B. 错
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,商业银行公允价值估值的内部控制制度应当与其金融工具的重要性和复杂程度相匹配
A. 对
B. 错
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,商业银行监事会应当建立完善的金融工具公允价值估值内部控制制度,并对内部控制制度的充分性和有效性承担最终责任
A. 对
B. 错
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,银行监管机构可以向外部审计师了解商业银行金融工具公允价值估值和披露方面存在的问题或不足
A. 对
B. 错
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,银信理财合作业务是指商业银行将客户理财资金委托给信托公司,由信托公司担任受托人并按照信托文件的约定进行管理、运用和处分的行为
A. 对
B. 错
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,商业银行和信托公司开展投资类银信理财合作业务,其资金可以投资于非上市公司股权
A. 对
B. 错
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,信托公司的理财要积极落实国家宏观经济政策,引导资金投向有效益的新能源、新材料、节能环保、生物医药、信息网络、高端制造产业等新兴产业,为经济发展模式转型和产业结构调整做出积极贡献
A. 对
B. 错
【判断题】
大新银行与红星信托公司开展融资类银信理财业务合作,其中理财资金通过信托计划,委托贷款投向于本地某拟上市的龙头企业,其中追加该企业部分原始股份质押担保,现因贷款逾期,与该企业协商后,信托计划受让该股份,后在某地交易所出售股份偿清理财本息。根据《银监会关于规范银信理财合作业务有关事项的通知》的规定,该做法未违反上述规定
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,理财产品宣传材料应当在醒目位置提示客户,“理财非存款、产品有风险、投资须谨慎”
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,理财产品名称应当恰当反映产品属性,不得使用带有诱惑性、误导性和承诺性的称谓以及易引发争议的模糊性语言
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当对客户风险承受能力进行评估,确定客户风险承受能力评级,由低到高至少包括三级,并可按照实际情况进一步细分
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行分支机构理财产品销售部门负责人或经授权的业务主管人员应当不定期对已完成的客户风险承受能力评估书进行审核
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,销售人员在向客户宣传销售理财产品时,应当尊重客户意愿,不得在客户不愿或不便的情况下进行宣传销售,看情况决定是否先做自我介绍
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当定期或不定期地采用当面或网上银行方式对客户进行风险承受能力持续评估。超过一年未进行风险承受能力评估或发生可能影响自身风险承受能力情况的客户,再次购买理财产品时,应当在商业银行网点或其网上银行完成风险承受能力评估,评估结果应当由客户签名确认;未进行评估,商业银行不得再次向其销售理财产品
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当制定本行统一的客户风险承受能力评估书。商业银行应当在客户风险承受能力评估书中明确提示,如客户发生可能影响其自身风险承受能力的情形,再次购买理财产品时可以不要求商业银行对其进行风险承受能力评估
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当建立客户风险承受能力评估信息管理系统,用于测评、记录和留存客户风险承受能力评估内容和结果
A. 对
B. 错
推荐试题
【单选题】
操作系统的常见漏洞不包括___
A. 空口令或弱命令
B. 默认共享钥匙
C. 文件传输漏洞
D. 应用程序漏洞
【单选题】
虚拟化技术按应用可分为几类。___
A. 4
B. 3
C. 2
D. 5
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
A. 4
B. 3
C. 2
D. 5
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
目前主要解决外挂存储的方案不包括___
A. DAS
B. NAS
C. DAN
D. SAN
【单选题】
以下描述SNA(存储区域网络)有误的是___
A. 网络部署容易
B. 高速存储性能
C. 其光纤通道使用半双工串行通信原理传输数据
D. 良好的扩展能力
【单选题】
()是控制硬盘正常运转的硬件程序,是硬盘的“大脑”。___
A. 固件
B. 磁头
C. 盘片
D. 电机
【单选题】
我们通常用保密性、完整性、可获取性作为数据安全的要素,简称?___
A. BIA
B. CIA
C. BME
D. OUR