刷题
导入试题
【多选题】
根据《商业银行压力测试指引》规定,从事复杂业务的商业银行在对新业务进行潜在重大风险进行专项压力测试外还应该结合本行实际充分考虑_________
A. 票据贴现
B. 资产证券化业务
C. 包销业务
D. 高杠杆交易对手违约的影响
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
BCD
解析
暂无解析
相关试题
【多选题】
根据《商业银行压力测试指引》规定,商业银行应定期开展压力测试,压力测试的频度应根据_________
A. 风险类型
B. 外部环境和监管要求
C. 风险水平
D. 市场风险
【多选题】
根据《商业银行压力测试指引》规定, 以下属于商业银行反映压力测试结果的承压指标的是_________
A. 资产价值
B. 资产质量
C. 会计利润
D. 监管资本
【多选题】
根据《商业银行压力测试指引》规定, 以下属于压力测试结果在商业银行的各项管理决策中的应用范围的是_________
A. 制定战略性业务决策
B. 编制会计报表
C. 设定风险偏好
D. 开展内部资本充足和流动性评估
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应该针对压力测试结果采取必要的改进措施,以下属于改进措施的是_________
A. 重组、变现、终止和对冲风险头寸
B. 增加风险缓释
C. 提高信贷审批标准
D. 编制经营规划
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应将压力测试纳入内部审计的范围,内审部门应履行以下职责_________
A. 定期审查和评估压力测试体系的适用性和有效性
B. 评估高级管理层的履职是否充分
C. 评估压力测试过程文档是否完备
D. 评估压力测试结果内部应用是否充分
【多选题】
根据《商业银行压力测试指引》规定, 以下属于银监会及其派出机构采取的检查评估手段的是_________
A. 要求银行提交压力测试政策、报告等相关文档材料
B. 对压力测试的各级人员进行访谈
C. 加大压力测试结果在经营决策中的运用
D. 利用银行的基础数据独立开展压力测试,以验证银行压力测试结果的可靠性
【多选题】
根据《商业银行压力测试指引》规定, 对于在检查评估中发现压力测试体系存在实质性缺陷或者商业银行决策过程中没有充分考虑压力测试结果等情况,银监会及其派出机构可以要求商业银行采取下列措施_________
A. 调整风险限额
B. 提高流动性和资本水平
C. 增加风险缓释
D. 对压力测试中的薄弱环节以及实质性的缺陷进行改进
【多选题】
根据《商业银行压力测试指引》规定, 压力测试应在商业银行风险管理中发挥以下作用_________
A. 消除系统性风险
B. 改进对风险状况的理解,监测风险的变动
C. 关注新产品和新业务带来的潜在风险
D. 支持银行内外部对风险偏好和改进措施的沟通交流
【多选题】
根据《商业银行压力测试指引》规定,根据所考虑因素的复杂性,压力测试方法可分为________
A. 偏离度分析
B. 敏感性分析
C. 因素分析
D. 情景分析
【多选题】
根据《商业银行压力测试指引》规定, 反向压力测试是从已知的压力测试结果出发,反向寻找银行______可能承受的极端压力情景___
A. 资产质量
B. 盈利
C. 资本
D. 流动性
【多选题】
根据《商业银行压力测试指引》规定, 适于开展反向压力测试的领域包括______等。___
A. 高风险业务线
B. 规模较大且从事复杂业务的商业银行应开展反向压力测试
C. 低风险业务条线
D. 未经历过严重压力的新产品和新业务
【多选题】
根据《商业银行压力测试指引》规定, 压力情景一般分为_________
A. 轻度压力
B. 中度压力
C. 弱度压力
D. 重度压力
【多选题】
根据《商业银行压力测试指引》规定, 以下属于操作风险的压力情景的是_________
A. 内部欺诈事件
B. 外部欺诈事件
C. 就业制度
D. 实物资产的损坏
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应确定独立的验证部门或团队对压力测试体系进行持续有效的评估并出具验证评估报告,验证部门(团队)的相关职责应涵盖_________
A. 评估压力测试方案是否有效地满足既定目标
B. 评估压力测试的实施是否按照既定的流程
C. 评估压力测试方法的可靠性
D. 评估压力测试的假设是否合理
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应当在法人和集团层面建立与______相适应的压力测试体系。___
A. 规模
B. 业务
C. 复杂程度
D. 风险状况
【多选题】
根据《商业银行压力测试指引》规定, 以下属于负责压力测试管理的部门(团队)应具备职能的有_________
A. 拟定压力测试政策,提交高级管理层审核批准
B. 做好压力测试文档管理,保证文档结果的完备性
C. 推进全行压力测试体系建设,定期维护和更新压力测试体系
D. 组织和协调各部门设计压力情景,实施压力测试,汇总并提交压力测试报告
【多选题】
根据《商业银行压力测试指引》规定, 以下属于压力情景设计涵盖的风险类型的有_________
A. 信用风险
B. 市场风险
C. 流动性风险
D. 操作风险
【多选题】
根据《商业银行压力测试指引》规定,商业银行应具备相关信息系统,并能根据压力测试工作需要灵活进行调整,以下属于有关系统应该具备的功能的有_________
A. 支持实现灵活的情景生成
B. 支持完成资产组合、业务条线、银行及银行集团整体等不同层面的压力测试
C. 支持计量各类风险因子对银行各项承压指标的冲击
D. 支持测试数据的抽取、转换和加载,并保证测试过程的可复制性
【多选题】
根据《商业银行压力测试指引》规定,以下属于市场风险的压力情景的有_________
A. 股票市场大幅下跌以及货币市场大幅波动
B. 主要货币汇率出现大的变化
C. 利率重新定价、基准利率不同步以及收益率曲线出现大幅变动
D. 信用价差出现不利走势,商品价格出现大幅波动
【多选题】
根据《商业银行压力测试指引》规定,商业银行在设计压力情景时应考虑声誉风险的溢出效应,关注声誉风险对______的影响。___
A. 信用风险
B. 流动性风险
C. 市场风险
D. 操作风险
【多选题】
根据《商业银行压力测试指引》规定,银监会及其派出机构对商业银行压力测试进行检查评估内容包括但不限于_________
A. 压力测试是否有助于全行层面风险识别和控制能力的提升
B. 董事会、监事会和高级管理层是否履行压力测试中应承担的职责
C. 压力测试流程是否完整,压力测试内容是否全面,压力测试方法是否合理
D. 压力测试的验证评估是否有效
【多选题】
《银行业金融机构案件处置工作规程》所称银行业金融机构案件处置工作包括_______________。___
A. 案件信息报送及登记
B. 案件调查
C. 案件审结
D. 后续处置
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件专案组在案件调查过程中应当履行以下哪些职责_______________。___
A. 启动应急预案,清查账目,及时采取风险化解措施,保全资产
B. 调查并拘押涉及人员,及时向公安、司法机关报案,协助政府有关部门做好舆情控制,维护发案机构正常经营秩序,积极配合公安、司法机关对案件进行调查,初步确定案件性质
C. 查清基本案情,确定案件性质,及时向银监局书面报告
D. 查找内部制度和执行情况存在的问题,厘清案件有关责任
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,案件风险信息是指已被发现,可能演化为案件,但尚未确认案件事实的风险事件的有关信息,主要包括哪些内容_______________。___
A. 银行业金融机构员工非正常原因无故离岗或失踪、被拘禁或被双规
B. 客户反映非自身原因账户资金发生异常
C. 收到重大案件举报线索
D. 媒体披露或在社会某一范围内传播的案件线索
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件案件的确认标准有哪些_______________。___
A. 公安、司法机关立案侦查的
B. 银行业金融机构已经稽核确认
C. 银监局或其他行政执法部门移送公安、司法机关并立案的
D. 银行业金融机构工作人员失踪的
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件防控工作联席会议的主要职责是_______________。___
A. 通报案件形势,分析案件特点,做出案件预判,提示案件风险
B. 剖析典型案例,研究案防措施,提出工作要求,统筹工作安排
C. 组织办案队伍,部署案件调查,确定案件性质,组织案件处置
D. 确定问责尺度,督导后续整改,安排专项检查,组织后续评估
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件防控工作联席会议组成单位有义务主动通报、交流相关工作信息,实现案件防控工作信息共享。这些信息包括_______________。___
A. 涉及银行业金融机构案件防控工作的会议情况及相关文件资料
B. 银行业金融机构案件防控工作的规划和安排
C. 银行业案件统计与分析资料
D. 与银行业金融机构案件防控相关的专项现场检查报告
【多选题】
2014年7月,甲银行发生一笔金融诈骗案,经初步确认,甲银行向当地银监局报送了《案件信息确认报告》,并成立了专案组负责案件调查工作。依据《银行业金融机构案件处置工作规程》规定,甲银行专案组应履行以下哪些职责_______
A. 启动应急预案,清查账目,保全资产
B. 调查涉及人员,及时向公安、司法机关报案
C. 查找内部制度和执行情况存在的问题,厘清案件有关责任
D. 总结案发原因和教训,提出整改措施和有关责任人处理意见
【多选题】
按照《银行业金融机构国别风险管理指引》规定,银行业金融机构国别风险引发原因有_______________。___
A. 经济状况恶化
B. 政治和社会动荡
C. 资产国有化
D. 政府拒付对外债务
【多选题】
按照《银行业金融机构国别风险管理指引》规定,国别风险存在于_______________中。___
A. 授信业务
B. 国际资本市场业务
C. 设立境外机构
D. 代理行往来和由境外服务提供商提供的外包服务
【多选题】
按照《银行业金融机构国别风险管理指引》规定,银行业金融机构国别风险的计量方法应当至少满足以下哪些要求_______________。___
A. 能够覆盖所有重大风险暴露和不同类型的风险
B. 能够在单一和并表层面按国别计量风险
C. 能够根据有风险转移及无风险转移情况分别计量国别风险
D. 应当根据本机构国别风险类型、暴露规模和复杂程度选择
【多选题】
按照《银行业金融机构国别风险管理指引》规定,银行业金融机构应当为国别风险的识别、计量、监测和控制建立完备、可靠的管理信息系统。管理信息系统功能至少应当包括_______________。___
A. 帮助识别不适当的客户及交易
B. 支持不同业务领域、不同类型国别风险的计量
C. 支持国别风险评估和风险评级
D. 为压力测试提供有效支持
【多选题】
A银行拟在甲国设立B分行,依据《银行业金融机构国别风险管理指引》规定,A银行及B分行可能面临以下 国别风险。___
A. 甲国政局持续动荡
B. 甲国新政府上台后大幅发行货币,导致货币贬值
C. 甲国实行外汇管制,甲国企业无法获得外汇偿还境外债务
D. B分行在甲国的资产被新政府征用
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构在制定外包活动政策时,应当评估以下哪些风险因素_______________。___
A. 战略风险、法律风险、声誉风险、合规风险、操作风险、国别风险等风险
B. 影响外包活动的外部因素
C. 本机构对外包活动的风险管控能力
D. 服务提供商的技术能力及专业能力,业务策略和业务规模,业务连续性及破产风险,风险控制能力及外包服务的集中度
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构在进行外包活动时应当对服务提供商进行尽职调查,尽职调查应当包括以下哪些事项_______________。___
A. 管理能力和行业地位
B. 财务稳健性
C. 技术实力和服务质量
D. 对银行业的熟悉程度
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构应当关注外包服务提供商分包的风险,并在合同中明确以下哪些事项_______________。___
A. 服务提供商分包的规则
B. 分包服务提供商应当严格遵守主服务提供商与银行业金融机构确定的外包合同或协议中的相关条款
C. 主服务商应当确认在业务分包后继续保证对服务水平和系统控制负总责
D. 主要业务外包的相关条款
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构在开展跨境外包活动时,应当遵守以下哪些原则_______________。___
A. 审慎评估法律和管制风险
B. 确保客户信息的安全
C. 选择境外服务提供商时,应当明确其所在国家或地区监管当局已与我国银行业监督管理机构签订谅解备忘录或双方认可的其他约定
D. 遵守所在国家的风俗习惯
【多选题】
按照《中国银行业监督管理委员会办公厅关于规范市场竞争、严禁高息揽存的通知》规定,银行业金融机构在开展正常的理财业务营销宣传时,应注意以下哪几点_______________。___
A. 不得利用个人理财业务进行变相高息揽存
B. 不得混淆理财产品、积分回馈与储蓄的关系
C. 不得宣传“储蓄送礼”
D. 不得宣传“存款参与积分”
【多选题】
某商业银行为了促进理财业务的发展,提高理财业务在市场中的影响力,对广告宣传进行了大量的投入,并在理财产品宣传册上打出了众多的广告语。依据《中国银监会办公厅关于规范市场竞争、严禁高息揽存的通知》(银监办发[2010]248号)有关规定,以下理财业务中哪些广告语是合规的______。___
A. 科学理财,轻松盈利
B. 比存款挣得多,毕股票挣得稳
C. 安全理财做得好,美好生活无烦恼
D. 储蓄送礼,存款参与积分
【多选题】
按照《金融机构协助查询、冻结、扣划工作管理规定》规定,办理协助冻结业务时,金融机构经办人员应当核实以下_______________证件和法律文书_______________。___
A. 有权机关执法人员的工作证件
B. 有权机关县团级以上机构签发的协助冻结存款通知书,法律、行政法规规定应当由有权机关主要负责人签字的,应当由主要负责人签字
C. 人民法院出具的冻结存款裁定书、其它有权机关出具的冻结存款决定书
D. 金融机构上级部门的同意文书
推荐试题
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
A. 1
B. 2
C. 3
D. 4
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
A. 两种
B. 三种
C. 四种
D. 一种
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
A. 四种
B. 三种
C. 两种
D. 一种
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
TCP/IP以___为单位发送数据?
A. 表
B. 区
C. 段
D. 块
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
堆位于BSS内存段的___,
A. 上边
B. 下边
C. 左边
D. 右边
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
A. 向下
B. 向上
C. 向左
D. 向右
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
【单选题】
在以下中,哪些不是导致安全漏洞的威胁___
A. 杀毒软件
B. 病毒
C. 木马
D. 蠕虫
【单选题】
网络蠕虫具有什么性___
A. 隐蔽性
B. 传染性
C. 破坏性
D. 以上都是
【单选题】
在以下中,哪些不是信息系统面临的安全威胁___
A. 授权访问
B. 信息泄露
C. 完整性破坏
D. 拒绝服务
【单选题】
实现防火墙技术的主要技术手段有___
A. 数据包过滤
B. 应用网关
C. 代理服务
D. 以上都是
【单选题】
以下属于安全防范体系的层次的是。___
A. 数据链路层安全
B. 系统层安全
C. 数据链路层安全
D. 表现层安全
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用