【判断题】
银监会官方网站发布的新闻材料,由新闻宣传部门拟定并须报分管负责人审签,与新闻专职部门商定发布时机等事宜后,由新闻专职部门负责发布
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【判断题】
银监会系统及银行业金融机构应建立完善新闻发言人制度,根据工作需要组建梯次化新闻发言人队伍,其中应至少包含2名本机构负责人
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,董事会应下设审计委员会,审计委员会成员不少于3人,其中少数成员应为独立董事
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,监事会对内部审计的独立性和有效性承担最终责任
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,董事会应下设审计委员会,审计委员会负责人原则上应由执行董事担任
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,商业银行应配备充足的内部审计人员,原则上不得少于员工总数的2%
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,监事会对本银行内部审计工作进行监督,有权要求董事会和高级管理层提供审计方面的相关信息
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计部门可就风险管理、内部控制等事项提供专业建议,可直接参与或负责内部控制设计和经营管理的决策与执行
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计人员应将审计报告发送至审计对象,并上报审计委员会及监事会,同时根据内部审计章程的规定与高级管理层及时沟通审计发现
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,商业银行不得将内部审计职能外包,但可将有限的、特定的内部审计活动外包给第三方,以缓解内部审计资源压力并提升内部审计工作的全面性
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,银行业监督管理机构可要求商业银行内部审计部门完成指定项目的审计工作,并将审计结果报送监管部门
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,村镇银行已设立监事会的可不设立审计委员会,由监事会履行审计委员会职责
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计结果和整改情况应作为审计对象绩效考评的重要依据
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,商业银行不得将内部审计活动外包给正在为本银行提供外部审计服务的会计师事务所及其关联机构
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计人员不得参与有利益关系的审计项目,不得利用职权谋取私利,不得隐瞒审计发现的问题,做判断时允许缺少部分证据支持
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构可适当容忍无权或越权办理业务、违规接受和提供担保等行为
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,董事长作为案件风险防范第一责任人、行长作为案防制度制定和执行第一责任人、监事长作为案防工作监督第一责任人
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构严禁将证、照、电子印鉴、授权书等资料扫描存储个人电脑,对于无权或越权办理业务、违规接受和提供担保等实行“零容忍”
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,对资金源于银行体系的各类交叉金融业务,按照实质重于形式的原则纳入全面风险管理
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构要审慎选择交易对手,加大对交易对手的审查核实力度,对交易对手的准入条件、资质、业务范围等关键环节做到应核尽核
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,大要案及重大风险事件主要集中在票据、同业投资等业务领域和授权审批、柜台操作等业务环节管理和基层员工、关键岗位等重要人员行为失范
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构对于无权或越权办理业务、违规接受和提供担保等实行“零容忍”
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构严禁将证、照、电子印鉴、授权书等资料扫描存储个人电脑
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业机构要严防内部员工利用机构办公场所及身份私自对外开展业务,有效堵塞风险漏洞
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业机构要加强统一授信和管理,严格不同层级的审批权限,确保尽职调查与担保真实有效
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构要将员工教育培训作为案件防控工作的重要内容,系统、全面开展岗位规范和业务流程教育,培育员工诚实守信的职业操守,增强遵章守纪和合规操作意识
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构要实施穿透性原则,全面掌握底层基础资产信息和实际风险承担情况
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构对交易对手审查核实发现重大业务交易和存有明显漏洞的,要通过向其上级管理机构进行核实等方式确保交易真实有效
【判断题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行押品管理有效性原则是指抵质押担保手续完备,充分考虑押品本身可能存在的风险因素,动态评估押品价值及风险缓释作用
【判断题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,按照《中国银监会关于印发商业银行押品管理指引的通知》规定,押品调查方式包括现场调查和非现场调查,原则上以非现场调查为主,现场调查为辅
【判断题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,对于需要移交第三方保管的押品,商业银行应与抵押(出质)人、监管方签订监管合同或协议,明确监管方的监管责任和违约赔偿责任
【判断题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行应明确前、后台各业务部门的押品管理职责,内审部门应将押品管理纳入内部审计范畴定期进行审计
【判断题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行可以自主选择将押品分为金融质押品、房地产和应收账款三个类别
【判断题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,原则上,对于有活跃交易市场、有明确交易价格的押品,可以参考市场价格确定押品价值。采用其他方法估值时,评估价值可以适量超过当前合理市场价格
【判断题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行应明确外部评估机构的准入条件,选择符合法定要求、取得相应专业资质的评估机构,实行名单制管理,定期开展后评价,动态调整合作名单
【判断题】
按照《中国银监会办公厅关于加强信用卡预借现金业务风险管理的通知》规定,信用卡预借现金业务不得享受免息还款期或最低还款额待遇
【判断题】
按照《中国银监会办公厅关于加强信用卡预借现金业务风险管理的通知》规定,银行业金融机构按照审慎原则确定授信额度时,在总授信额度内,预借现金业务授信额度不得超过非预借现金业务授信额度
【判断题】
按照《最高人民法院 司法部 中国银监会 关于充分发挥公证书的强制执行效力服务银行金融债权风险防控的通知》规定,因债务人不履行或不完全履行而发生的违约金、利息、滞纳金等,以及按照债权文书的约定由债务人承担的公证费等实现债权的费用,应当根据银行业金融机构的申请依法列入执行标的
【判断题】
按照《最高人民法院 司法部 中国银监会 关于充分发挥公证书的强制执行效力服务银行金融债权风险防控的通知》规定,银行业金融机构提交强制执行申请书、赋予债权文书强制执行效力公证书及执行证书申请执行公证债权文书,人民法院应当受理
【判断题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,要强化重要客户和大额业务风险管控要求,科学设置相关客户和业务管理权限,实施交叉回访制度
【判断题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,要严格落实关键岗位轮岗要求,定期检查相关制度落实情况
推荐试题
【单选题】
如果一个A类地址的子网掩码中有14个1,它能确定( )个子网。
A. :32
B. :8
C. :64
D. :128
【单选题】
在下列数中,一个B类子网掩码允许有的数字是( )个1,且其余位都为0。
A. :9
B. :14
C. :17
D. :3
【单选题】
4.5.6.7 这个IP地址所属的类别是( )。
A. :A类
B. :B类
C. :C类
D. :D类
【单选题】
对于一个组织,保障其信息安全并不能为其带来直接的经济效益,相反还会付出较大的成本,那么组织为什么需要信息安全?( )
A. :有多余的经费
B. :全社会都在重视信息安全,我们也应该关注
C. :上级或领导的要求
D. :组织自身业务需要和法律法规要求
【单选题】
当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的( )
A. :内部
B. :外部
C. :DMZ 区
D. :都可以
【单选题】
在 IDS 中,将收集到的信息与数据库中已有的记录进行比较,从而发现违背安全策略的行为,这类操作方法称为( )。
A. :模式匹配
B. :统计分析
C. :完整性分析
D. :不确定
【单选题】
在基于 IEEE 802.1x 与 Radius 组成的认证系统中,Radius 服务器的功能不包括( )。
A. :验证用户身份的合法性
B. :授权用户访问网络资源
C. :对用户进行审计
D. :对客户端的 MAC 地址进行绑定
【单选题】
下面有关 SSL 的描述,不正确的是( )。
A. :目前大部分 Web 浏览器都内置了 SSL 协议
B. :SSL 协议分为 SSL 握手协议和 SSL 记录协议两部分
C. :SSL 协议中的数据压缩功能是可选的
D. :TLS 在功能和结构上与 SSL 完全相同
【单选题】
套接字层(Socket Layer)位于( )。
A. :网络层与传输层之间
B. :传输层与应用层之间
C. :应用层
D. :传输层
【单选题】
数字证书不包含( )。
A. :颁发机构的名称
B. :证书持有者的私有密钥信息
C. :证书的有效期
D. :CA 签发证书时所使用的签名算法
【单选题】
下面有关 MD5 的描述,不正确的是( )。
A. :是一种用于数字签名的算法
B. :得到的报文摘要长度为固定的 128 位
C. :输入以字节为单位
D. :用一个 8 字节的整数表示数据的原始长度
【单选题】
一份好的计算机网络安全解决方案,不仅要考虑到技术,还要考虑的是( )。
A. :软件和硬件
B. :机房和电源
C. :策略和管理
D. :加密和认证
【单选题】
公钥基础设施(PKI)的核心组成部分是( )。
A. :认证机构CA
B. :X.509标准
C. :密钥备份和恢复
D. :PKI应用接口系统
【单选题】
为保证计算机网络系统的正常运行,对机房内的三度有明确的要求。其三度是指( )。
A. :温度、湿度和洁净度
B. :照明度、湿度和洁净度
C. :照明度、温度和湿度
D. :温度、照明度和洁净度
【单选题】
为了提高电子设备的防电磁泄漏和抗干扰能力,可采取的主要措施是( )。
A. :对机房进行防潮处理
B. :对机房或电子设备进行电磁屏蔽处理
C. :对机房进行防静电处理
D. :对机房进行防尘处理
【单选题】
OSI安全体系结构中定义了五大类安全服务,其中,数据机密性服务主要针对的安全威胁是( )。
A. :拒绝服务
B. :窃听攻击
C. :服务否认
D. :硬件故障
【单选题】
以下哪一项不在证书数据的组成中( )。
A. :版本信息
B. :有效使用期限
C. :签名算法
D. :版权信息
【单选题】
通常为保证商务对象的认证性采用的手段是( )。
A. :信息加密和解密
B. :信息隐匿
C. :数字签名和身份认证技术
D. :数字水印
【单选题】
CA不能提供以下哪种证书( )。
A. :个人数字证书
B. :SSL服务器证书
C. :安全电子邮件证书
D. :SET服务器证书
【单选题】
《计算机场、地、站安全要求》的国家标准代码是( )。
A. :GB57104-93
B. :GB9361-88
C. :GB50174-88
D. :GB9361-93
【单选题】
TCP/IP协议安全隐患不包括( )。
A. :设备的复杂性
B. :拒绝服务
C. :顺序号预测攻击
D. :TCP协议劫持入侵
【单选题】
Windows Server 2003系统的安全日志通过( )设置。
A. :事件查看器
B. :服务器管理
C. :本地安全策略
D. :网络适配器
【单选题】
目前无线局域网主要以( )作传输媒介。
A. :短波
B. :微波
C. :激光
D. :红外线
【单选题】
数字签名功能不包括( )。
A. :防止发送方的抵赖行为
B. :接收方身份确认
C. :发送方身份确认
D. :保证数据的完整性
【单选题】
( )是网络通信中标志通信各方身份信息的一系列数据,提供一种在Internet上验证身份的方式。
A. :数字认证
B. :数字证书
C. :电子证书
D. :电子认证
【单选题】
安全套接层协议是( )。
A. :SET
B. :SSL
C. :HTTP
D. :S-HTTP
【单选题】
在公开密钥体制中,加密密钥即( )。
A. :解密密钥
B. :私密密钥
C. :私有密钥
D. :公开密钥
【单选题】
关于DES算法的描述中,正确的是( )。
A. :由ISO制定
B. :密钥长度为56位
C. :分组长度为128位
D. :每轮的置换函数不同
【单选题】
关于C2等级安全性的描述中,错误的是( )。
A. :用户与数据分离
B. :安全性高于C1
C. :存取控制的单位是用户
D. :具有托管访问控制
【单选题】
关于网络安全管理的描述中,错误的是( )。
A. :提供检测非法入侵的手段
B. :管理授权机制
C. :管理终端用户的全部密钥
D. :提供恢复被破坏系统的手段
【单选题】
邮件服务器之间传递邮件通常使用的协议为( )。
A. :HTTP
B. :SMTP
C. :SNMP
D. :Telnet
【单选题】
在FTP中,客户发送PASV命令的目的是( )。
A. :请求使用被动模式建立数据连接
B. :向服务器发送用户的口令
C. :说明要上传的文件类型
D. :检索远程服务器存储的文件
【单选题】
关于Internet域名系统的描述中,错误的是( )。
A. :域名解析需要借助于一组域名服务器
B. :域名服务器逻辑上构成一定的层次结构
C. :域名解析总是从根域名服务器开始
D. :递归解析是域名解析的一种方式
【单选题】
在IPv4互联网中,如果需要指定一个IP数据报经过路由器的完整路径,那么可以使用的数据报选项为( )。
A. :记录路由
B. :时间戳
C. :松散源路由
D. :严格源路由
【单选题】
在以太网使用的ARP协议中,通常 ( )。
A. :请求采用单播方式,响应采用广播方式
B. :请求采用广播方式,响应采用单播方式
C. :请求和响应都采用广播方式
D. :请求和响应都采用单播方式
【单选题】
ADSL技术的承载实体通常是 ( )。
A. :电话线路
B. :有线电视线路
C. :WiFi网络
D. :3G网络
【单选题】
关于IEEE 802.3ae的描述中,错误的是 ( )。
A. :是万兆以太网标准
B. :支持光纤作为传输介质
C. :支持局域网与广域网组网
D. :定义了千兆介质专用接口
【单选题】
关于数据报交换方式的描述中,正确的是 ( )。
A. :数据报交换过程中需要建立连接
B. :每个分组必须通过相同路径传输
C. :分组传输过程中需进行存储转发
D. :分组不需要带源地址和目的地址
【单选题】
在网络体系结构中,传输层的主要功能是 ( )。
A. :不同应用进程之间的端-端通信
B. :分组通过通信子网时的路径选择
C. :数据格式变换、数据加密与解密
D. :MAC地址与IP地址之间的映射
【单选题】
某信息系统具有安全内核,其安全等级至少是( )。
A. :B1
B. :B2
C. :B3
D. :A1