A.明確定義終端用戶和信息科技技術(shù)人員在信息系統(tǒng)安全中的角色和職責(zé)。針對(duì)信息系統(tǒng)的重要性和敏感程度,采取有效的身份驗(yàn)證方法。
B.加強(qiáng)職責(zé)劃分,對(duì)關(guān)鍵或敏感崗位進(jìn)行雙重控制。在關(guān)鍵的接合點(diǎn)進(jìn)行輸入驗(yàn)證或輸出核對(duì)。
C.采取安全的方式處理保密信息的輸入和輸出,防止信息泄露或被盜取、篡改。
D.確保系統(tǒng)按預(yù)先定義的方式處理例外情況,當(dāng)系統(tǒng)被迫終止時(shí)向用戶提供必要信息。
E.以書面或電子格式保存審計(jì)痕跡。要求用戶管理員監(jiān)控和審查未成功的登錄和用戶賬戶的修改。
您可能感興趣的試卷
你可能感興趣的試題
A.用戶對(duì)數(shù)據(jù)和系統(tǒng)的訪問(wèn)必須選擇與信息訪問(wèn)級(jí)別相匹配的認(rèn)證機(jī)制,并且確保其在信息系統(tǒng)內(nèi)的活動(dòng)只限于相關(guān)業(yè)務(wù)能合法開(kāi)展所要求的最低限度;
B.用戶調(diào)動(dòng)到新的工作崗位或離開(kāi)商業(yè)銀行時(shí),應(yīng)在系統(tǒng)中及時(shí)檢查、更新或注銷用戶身份;
C.定期評(píng)估新技術(shù)發(fā)展可能造成的影響和已使用軟件面臨的新威脅。
D.定期進(jìn)行信息科技外包項(xiàng)目的風(fēng)險(xiǎn)狀況評(píng)價(jià)。
E.建立內(nèi)部審計(jì)、外部審計(jì)和監(jiān)管發(fā)現(xiàn)問(wèn)題的整改處理機(jī)制。
A.驗(yàn)證個(gè)人信息,包括核驗(yàn)有效身份證件、學(xué)歷證明、工作經(jīng)歷和專業(yè)資格證書等信息。
B.審核信息科技員工的道德品行,確保其具備相應(yīng)的職業(yè)操守。
C.確保員工了解、遵守信息科技策略、指導(dǎo)原則、信息保密、授權(quán)使用信息系統(tǒng)、信息科技管理制度和流程等要求,并同員工簽訂相關(guān)協(xié)議。
D.審核員工的婚姻狀況、子女情況、父母狀況及社會(huì)關(guān)系狀況。
E.評(píng)估關(guān)鍵崗位信息科技員工流失帶來(lái)的風(fēng)險(xiǎn),做好安排候補(bǔ)員工和崗位接替計(jì)劃等防范措施;在員工崗位發(fā)生變化后及時(shí)變更相關(guān)信息。
A.制定
B.驗(yàn)證
C.實(shí)施
D.測(cè)試
A.進(jìn)行28005進(jìn)行轉(zhuǎn)入
B.28001進(jìn)行毀
C.上繳人行
D.自行銷毀
A、掛失時(shí)前臺(tái)凍結(jié);
B、稅款圈存;
C、賓館預(yù)授權(quán)(農(nóng)信社38天自動(dòng)解凍);
D、客戶在他行做農(nóng)信銀業(yè)務(wù),我行協(xié)助凍結(jié);
E、電子同城金額凍結(jié)。
最新試題
銀行從業(yè)人員可以個(gè)人名義承諾收貸后續(xù)貸。
商業(yè)銀行可以通過(guò)個(gè)人或機(jī)構(gòu)等第三方資金中介吸收存款。
監(jiān)事會(huì)可以聘請(qǐng)()協(xié)助開(kāi)展審計(jì)工作。
()應(yīng)當(dāng)在商業(yè)銀行發(fā)展戰(zhàn)略框架下制定科學(xué)合理的年度經(jīng)營(yíng)管理目標(biāo)與計(jì)劃。
中國(guó)銀監(jiān)會(huì)及其派出機(jī)構(gòu)根據(jù)審慎監(jiān)管要求,對(duì)商業(yè)銀行理財(cái)產(chǎn)品銷售活動(dòng)進(jìn)行()。
貸款按照用途分為()
商業(yè)銀行不可以通過(guò)返還現(xiàn)金或有價(jià)證券、贈(zèng)送實(shí)物等不正當(dāng)手段吸收存款。
貸后檢查中發(fā)現(xiàn)違約可采用下列方式處理()
資金業(yè)務(wù)需設(shè)立專門部門或崗位歸口管理,并按照前中后臺(tái)分設(shè)和不相容崗位分離的要求,規(guī)范業(yè)務(wù)操作流程。
保證合同發(fā)生效力的前提是()。