【单选题】
根据《银行业金融机构外包风险管理指引》规定,银行业金融机构开展外包活动应当制定外包的风险管理框架以及相关制度,并将其纳入全面风险管理体系。___
A. 正确
B. 错误
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
根据《银行业金融机构外包风险管理指引》规定,银行业金融机构内部审计职能可以请具有资质的外部审计机构执行。___
A. 正确
B. 错误
【单选题】
2012年,深圳怡化公司与福建某银行签订了ATM机具外包协议,协议就ATM的日常维护、保养、更换、升级以及银行信息保密等条款均做了明确约定。2013年,该公司维护人员在对某台机具设备更换记录有客户卡号、金额的日志纸时,不慎将日志纸遗失,根据《银行业金融机构外包风险管理指引》规定,该银行有权终止该外包协议。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,关联外包是指服务提供商为银行业金融机构的母公司或其所属集团子公司、关联公司或附属机构提供信息科技外包。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,同业托管机构是指作为外包服务提供商为其他同行业金融机构提供信息科技外包服务的银行业金融机构。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,银行业金融机构在实施信息科技外包时,应当将信息科技管理责任一并外包。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,银行业金融机构应当根据自身信息科技战略明确不能外包的职能。涉及战略管理、风险管理、内部审计及其他有关信息科技核心竞争力的职能不得外包。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,银行业金融机构应当建立明确的服务目录、服务水平协议以及服务水平监控评价机制,并确保外包服务监控基础数据和评价结果的真实性和完整性,且数据至少需保存到服务结束后半年。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,对于无法满足外包服务要求或发生重大事件的情况,银行业金融机构应当在充分评估其影响及制定退出计划的前提下,考虑主动要求服务提供商终止服务,情节特别严重的,可考虑取消准入资质,并报监管机构申请对其核准。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,服务提供商在外包服务中存在违法违规、管理过失、服务质量低下并造成严重后果等问题,银监会定期向银行业发布服务提供商风险预警,公布机构名单、服务信息等,要求银行业金融机构禁止相关服务提供商承担银行业信息科技外包服务,禁止期至少为一年。___
A. 正确
B. 错误
【单选题】
2009年,某银行发生一起科技外包人员窃取银行客户信息,伪造银行卡,在ATM机上盗取持卡人资金的案件。事情经过是:XX行与XX公司签订开发合同,开发银行ATM机监控软件,同时约定该软件由XX公司进行维护。2009年,维护人员上门维护ATM机监控系统,通过终端机将服务器有关客户数据库设置为共享状态,在终端机上操作数据库,插上U盘,拷取数据库中客户信息数据,拷出的数据库字段主要为“卡号、卡有效期、CVV等”。其中CVV为磁条安全验证码,是制卡的关键性安全认证标志。拷出的数据库记录经估算约十几万条。利用窃取的信___
A. 正确
B. 错误
【单选题】
某城商行研发中心,外包人员访问本行计算机资源的身份认证工作有漏洞,对离职外包人员未及时调整访问权限。外包人员可随意携带笔记本电脑、3G网卡、移动存储介质等设备进出机房,甚至清洁工自行保管2张可24小时进入机房各区域的门禁卡,且长期有效。根据《中国银监会关于印发银行业金融机构信息科技外包风险监管指引》,该城商行在外包服务安全管理方面需要改进。___
A. 正确
B. 错误
【单选题】
根据《中国银监会关于印发银行业金融机构信息科技外包风险监管指引》,银行业金融机构应当对外包服务过程进行持续监控,要求服务提供商建立阶段性服务目标及任务,并跟踪任务的执行情况,及时发现和纠正服务过程中存在的各类异常情况。___
A. 正确
B. 错误
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行应禁止离行识别验证,禁止上门服务。___
A. 正确
B. 错误
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,各银监局要督促辖内机构认真贯彻银行业金融机构从业人员处罚信息登记制度,积极探索加强辖区银行员工流动管理,建立流动信息共享体系,防止银行员工“带病”流动。___
A. 正确
B. 错误
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行执行个人存款开户管理有关规定,对本行员工代理开户的,可以适当放宽对代理人的相关资料进行审核和登记。___
A. 正确
B. 错误
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行可以根据客户的意愿,将须交付的网银安全工具邮寄给客户。___
A. 正确
B. 错误
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行可研究开发离行式识别验证方式,对特殊客户做好柜台延伸服务,必要时提供上门服务。___
A. 正确
B. 错误
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行可探索建立员工在职状态查询制度,防止非本行员工假借银行名义办理业务。___
A. 正确
B. 错误
【单选题】
某商业银行接待一名客户办理取款业务,由于该客户重病在床,急需取款用于疾病,且该业务必须本人亲自办理。根据《中国银监会办公厅关于进一步加强银行业务和员工行为管理的通知》规定,该银行可提供上门服务。___
A. 正确
B. 错误
【单选题】
某商业银行分行的一名柜员替国外亲戚办理开户业务,业务经办人为本行其它支行的柜员。根据《中国银监会办公厅关于进一步加强银行业务和员工行为管理的通知》规定,禁止员工在本行的网点代理他人开户。___
A. 正确
B. 错误
【单选题】
某商业银行监察部近日发现某员工账户与银行某个人贷款客户账户资金往来异常,根据《中国银监会办公厅关于进一步加强银行业务和员工行为管理的通知》规定,监察部通过问卷调查、电话访谈等方式向银行客户了解银行员工是否参与民间借贷。___
A. 正确
B. 错误
【单选题】
某商业银行近期出现客户因钓鱼网站上当受骗,导致账户资金损失的案件风险,为防范网络支付风险,根据《中国银监会办公厅关于进一步加强银行业务和员工行为管理的通知》规定,该商业银行可与客户协商约定网银单笔和单月累计转账上限,合规办理转账业务。___
A. 正确
B. 错误
【单选题】
根据《中国银监会办公厅关于进一步做好防范和处置非法集资工作的通知》,防范和处置非法集资,关系人民群众切实利益,关系经济金融健康发展,关系社会稳定大局,关系银行业金融机构防范自身风险、维护良好声誉、保护金融消费者合法权益。___
A. 正确
B. 错误
【单选题】
根据《中国银监会办公厅关于进一步做好防范和处置非法集资工作的通知》,各银行业金融机构在严格执行大额可疑资金报告制度基础上,应对各类账户交易中具有分散转入集中转出、定期批量小额转出等资金异动进行监测分析。___
A. 正确
B. 错误
【单选题】
根据《中国银监会办公厅关于进一步做好防范和处置非法集资工作的通知》,各银监局和银行业金融机构要根据银监会和高法院、公安部相关工作部署,大力推进涉案账户资金网络查控平台建设应用,切实提高涉案资金查控的合法性、及时性、准确性。___
A. 正确
B. 错误
【单选题】
根据《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,银行业金融机构参与地下钱庄非法活动的,对负有个人责任或直接领导责任的高级管理人员,可根据情况轻重及后果,取消其一定期限直至终身的任职资格。___
A. 正确
B. 错误
【单选题】
根据《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,对负有个人责任的银行员工,除责令银行给予其纪律处分外,可以根据情节轻重及后果,禁止其一定期限直至终身从事银行业工作。___
A. 正确
B. 错误
【单选题】
根据《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,银行业金融机构要加强员工行为排查,严禁银行员工为揽存、赚手续费充当地下钱庄的资金掮客。___
A. 正确
B. 错误
【单选题】
根据《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,银行业金融机构机构网点可为地下钱庄提供现金保管。___
A. 正确
B. 错误
【单选题】
某银行业金融机构参与地下钱庄活动,监管部门吊销了其经营许可证。该银行负责人认为处罚过重,参与地下钱庄活动可以罚款、停业整顿,但不可吊销经营许可证。根据《中国银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》的规定,该负责人说法是否正确?___
A. 正确
B. 错误
【单选题】
某银行制定的地下钱庄非法活动交易的筛选规则中,特别关注企业间的大额转账交易及大额结售汇业务,为减轻工作量,对于交易对手为个人账户的交易适当放宽监控标准。根据《中国银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》的规定,该银行制定的规则是否正确。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,从业人员是指根据《中华人民共和国劳动合同法》规定,与银行业金融机构签订劳动合同的在岗人员,银行业金融机构董(理)事会成员、监事会成员及高级管理人员,以及银行业金融机构聘用或与劳务代理机构签订协议直接从事金融业的其他人员(包括邮政代理人员)。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,处罚信息是指银行业金融机构从业人员在执业过程中受到行政处罚、党纪处分、内部处分及其他处罚等惩戒措施的信息。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,银行业金融机构对所报送信息的真实性和准确性负责。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,已离职从业人员的责任认定结果,由该人员离职前的任职机构向银监会或所在地派出机构报送。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,银行业金融机构应与银监会或其派出机构签订“从业人员处罚信息申请使用查询承诺书”后方可查询有关处罚信息。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,处罚信息除刑事处罚和金融监管部门作出的取消董事、高级管理人员终身任职资格、禁止终身从事银行业工作的行政处罚为终身有效外,其他处罚信息保存期限为处罚期限终止日起3年。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,违反本办法瞒报、查询、使用、泄露处罚信息的,银监会及其派出机构依法采取监管措施,银行业金融机构承担由此带来的法律风险和声誉风险。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,银行业金融机构应事先以聘用合同、员工守则等形式明确告知从业人员,如有违法违规违纪行为,其处罚信息将报送监管部门,并用于行业内共享。___
A. 正确
B. 错误
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,银监会及其派出机构在审查银行业金融机构董事、高级管理人员、要害部门岗位人员任职资格时,须根据“谁受理谁查询”的原则查询从业人员处罚信息,并根据查询结果,依照有关规定决定是否予以核准或是否同意所备案事项。___
A. 正确
B. 错误
推荐试题
【判断题】
涉密人员因私出国(境),应当按照规定履行审批手续。
A. 对
B. 错
【判断题】
朱某是某单位的核心涉密人员,2006 年 8 月 20 日从单位退休,按照国家有关规定,2009 年 8 月 20 日之前朱某不能到拟聘用他的外资企业做顾问。
A. 对
B. 错
【判断题】
孙某是某单位的一般涉密人员,2007 年 3 月 10 日从单位辞职后,2008 年 3 月 10 日之前,他不能到境外机构工作。
A. 对
B. 错
【判断题】
涉密人员脱离单位,都应当与原单位签订保密承诺书。
A. 对
B. 错
【判断题】
凡是国家秘密载体,包括已经定稿或者未定稿的文件和电子文档,都应当按照有关规定标明密级和保密期限。
A. 对
B. 错
【判断题】
制作、收发、传递、使用、复制、保存、维修和销毁国家秘密载体(含纸介质、磁介质和光盘等各类物品)及其过程文件、资料,应当符合国家有关保密管理规定。
A. 对
B. 错
【判断题】
应当根据工作需要,控制国家秘密载体的接触范围。
A. 对
B. 错
【判断题】
绝密级国家秘密载体应当存放在密码文件柜中。
A. 对
B. 错
【判断题】
涉密人员调入其他部门工作,涉密等级和岗位职责发生变化,其使用过的涉密计算机也必须一并带入新部门。
A. 对
B. 错
【判断题】
涉及国家秘密但未定稿的过程文件,可以不按国家秘密载体管理。
A. 对
B. 错
【判断题】
某涉密课题组负责人外出开会需携带一份涉密文件,他找单位保密员借出文件并复印登记后携带外出。
A. 对
B. 错
【判断题】
某涉密人员认为由其使用和管理的移动存储介质中存储大量秘密级信息和一份机密级信息,该介质应当定为秘密级载体。
A. 对
B. 错
【判断题】
密品在研制、生产、试验、运输、保存、维修、使用过程中应当符合国家有关保密管理规定。
A. 对
B. 错
【判断题】
涉密人员辞职、解聘、调离涉密岗位,应当在离岗前清退保管和使用的国家秘密载体。
A. 对
B. 错
【判断题】
一级保密资格单位的保密要害部门应当实行区域隔离,并采取出入口控制、入侵报警、视频监控等技防措施。
A. 对
B. 错
【判断题】
二级保密资格单位的保密要害部门应当采取物理防护,并采取出入口控制、入侵报警、视频监控等技防措施。
A. 对
B. 错
【判断题】
涉及保密要害部门、部位的工程建设项目要符合安全保密要求,所采取的保密防护措施应当经过单位保密工作机构审核,与工程项目同计划、同设计、同建设、同验收。
A. 对
B. 错
【判断题】
携带涉密计算机和移动存储介质外出只要履行审批手续,若带出期间没有使用过,带回后可以不进行保密检查。
A. 对
B. 错
【判断题】
涉密信息系统应当配备系统管理员、安全保密管理员、安全审计员,三员角色可以兼任。
A. 对
B. 错
【判断题】
没有涉密信息系统的单位可以不配备涉密计算机安全保密管理员。
A. 对
B. 错
【判断题】
涉密信息系统与互联网及其他公共信息网络也可以实行逻辑隔离。
A. 对
B. 错
【判断题】
打印机只是输出设备,所以同一台打印机可以根据需要连接在涉密计算机或者非涉密计算机上使用。
A. 对
B. 错
【判断题】
将手机关机后连接到涉密计算机上充电,不会破坏物理隔离。
A. 对
B. 错
【判断题】
存储机密级信息的硬盘经格式化后,可以降密或者解密使用。
A. 对
B. 错
【判断题】
机密级计算机口令长度不得少于 6 个字符,更换周期不得长于 1 个月。
A. 对
B. 错
【判断题】
涉密计算机屏幕保护等待时间不得少于 10 分钟。
A. 对
B. 错
【判断题】
涉密计算机的硬盘发生故障,因为还在保修期内,可以送到厂家进行维修或者更换。
A. 对
B. 错
【判断题】
小张的秘密级 U 盘发生故障不能使用,他就使用铁锤将其砸碎,这样处理就符合物理销毁的保密要求。
A. 对
B. 错
【判断题】
涉密计算机因性能不满足使用要求而淘汰,将硬盘和存储部件拆除后,可以捐赠给希望小学使用。
A. 对
B. 错
【判断题】
存储机密级信息的U盘经格式化后,可以降密或者解密使用。
A. 对
B. 错
【判断题】
涉及国家秘密的办公自动化设备可以联入单位非涉密信息系统。
A. 对
B. 错
【判断题】
重要涉密场所禁止使用普通手机和无绳电话。
A. 对
B. 错
【判断题】
禁止使用非涉密办公自动化设备存储和处理涉密信息。
A. 对
B. 错
【判断题】
计算机仅存储过一份涉密信息,可以不确定为涉密计算机。
A. 对
B. 错
【判断题】
机密级计算机的身份鉴别如采用用户名加口令的方式,则口令长度应当是十位以上,并以字母、数字和特殊字符混合排列。
A. 对
B. 错
【判断题】
秘密级计算机的身份鉴别如采用用户名加口令的方式,则口令应当每月更换一次。
A. 对
B. 错
【判断题】
涉密计算机如采用 USB Key 或者 IC 卡作为身份鉴别工具,拔除 USB Key 或者 IC 卡就进入黑屏状态,则可以在操作系统中不设置重鉴别方式(屏幕保护)。
A. 对
B. 错
【判断题】
涉密便携式计算机一般不存储涉密信息,所以涉密便携式计算机丢失不须追究其失密责任。
A. 对
B. 错
【判断题】
带有摄像头的便携式计算机,只要禁止使用摄像功能,就可以作为涉密便携式计算机使用。
A. 对
B. 错
【判断题】
涉密计算机使用的耳机只接收播放的音乐信号,不传递其他信息,所以可以使用无线耳机。
A. 对
B. 错