【单选题】
30,以下选项中信息安全管理体系建立过程步骤顺序正确的是___。
A. 监视和评审ISMS,实施和运行ISMS,建立ISMS,保持和改进ISMS
B. 建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS
C. 保持和改进ISMS,监视和评审ISMS,实施和运行ISMS,建立ISMS
D. 实施和运行ISMS,建立ISMS,监视和评审ISMS,保持和改进ISMS
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
31,为保证Windows7操作系统安全,应对本地安全策略进行设置,下面安全策略设置正确的是___。
A. 对于策略“网络访问:不允许SAM账户的匿名枚举”,设置为启用
B. 对于策略“网络访问:可匿名访问的共享”,设置为启用
C. 对于策略“交互式登录:无需按Ctrl+Alt+Del”,设置为可启用
D. 对于策略“网络访问:可远程访问的注册表路径”,设置为启用
【单选题】
32,某单位增加了新业务,需要派遣人员到全国各地出差,但是业务数据回传如何保密成了一个棘手的问题,来单位的网络管理员向领导建议采用VPN服务,在该网络管理员向领导阐述VPN的特点时,哪一项中有不属于VPN特点的___。
A. 相比采用网络专线具有成本低,可扩展性高的特点
B. 采用密码算法来加密传输数据,支持采用多种密码算法
C. 适合部署在有线网连接的网络,但不适合部署在有无线网的网络中
D. 支持通过数字证书来鉴别用户身份
【单选题】
33,信息安全的发展从上世纪40年代到现在取得了很大的进展,下列选项中___的主要安全威胁表现为网络入侵和病毒破坏等方面。
A. 21世纪以来的网络空间对抗安全阶段
B. 20世纪90年代的信息系统安全阶段
C. 20世纪70年代到90年代的计算机安全阶段
D. 20世纪40年代到70年代的通信安全阶段
【单选题】
34,以下哪一项不属于入侵检测系统的功能?___
A. 监视网络上的通讯数据流
B. 捕捉可疑的网络活动
C. 提供安全审计报告
D. 过滤非法的数据包
【单选题】
35,2003年7月,国家信息化领导小组根据国家信息化发展的客观需求和网络与信息安全工作的现实需要,制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),在该文件中,明确了我国信息安全保障工作的指导方针是___。
A. “积极防御,综合防范”
B. “积极防御,纵深防范”
C. “立体防御,重点防范”
D. “立体防御,全面防范”
【单选题】
36,关于密码算法,以下说法不正确的是___。
A. 对称密码算法加密密钥与解密密钥相同,或实质上等同
B. 对称密码算法的缺点之一是密钥管理量随通信参与方数量增加而快速增加
C. RSA算法是非对称密码算法,DES算法是对称密码算法
D. 非对称密码算法的加密密钥与解密密钥不同,但从加密密钥容易推导出解密密钥
【单选题】
37,网络区域规划中,常常提到非军事化区(Demilitarized Zone,DMZ),关于DMZ,下面描述错误的是___。
A. 对于企业网络建设,应采用VLAN技术来隔离DMZ区和内部网络
B. 对于企业网络建设,常常在企业内部网络和互联网之间建立一个DMZ区
C. 如果企业网络对外部提供服务,通常在DMZ区部署堡垒主机和公共服务器
D. 在企业网络建设DMZ区时,一般设置的安全策略是从外网可以访问DMZ,从DMZ不可以访问内网
【单选题】
38,随着时代的发展,信息安全问题变得日益严峻。而造成信息安全问题频发的因素有很多,以下原因归纳较为全面的是___。
A. 信息系统面临着病毒破坏,以及人为误操作或故意破坏行为这两个方面
B. 信息系统面临着被黑客攻击,以及运行错误和环境因素导致的故障这两个方面
C. 信息系统自身存在脆弱性的内部因素,以及信息系统面临着环境和人为导致的众多威胁的外部因素这两个方面
D. 信息系统自身存在脆弱性的内部因素,以及环境威胁的外部因素两个方面
【单选题】
39,数据安全对于信息系统安全很重要,在为保护数据选择安全措施时,___不是好的选择。
A. 对计算机中的重要数据采用BitLocker加密
B. 限制移动介质的使用范围,严格控制文档的拷贝和打印权限
C. 在网络边界处设置防火墙策略,限制3389端口的访问权限
D. 硬盘销毁时,采用消磁技术消磁后再用物理手段销毁
【单选题】
40,以下哪一项不是我国信息系统安全等级保护工作的工作内容___
A. 按照等级保护管理办法和定级指南,自主确定安全保护等级
B. 需要进行信息系统等级保护定级且属于二级以上的信息系统,应到公安机关办理备案手续
C. 识别信息系统面临的威胁,到公安机关提交风险评估报告并请示处理办法
D. 对于重要的信息系统,运营使用单位应选择符合管理办法要求的检测机构,按照要求定期开展等级测评
【单选题】
41,某城市一小型商场,由于管理不当引发火灾,致使管理机房过火设备蒙受损失,丢失了部分财务数据和客户信息,且无法恢复。经过对该事件进行分析,其后果对当地经济建设有一定的负面影响,影响到公众利益,但是对于国家安全不存在威胁。由此分析,以上事件应划归信息安全事件的哪一级别___。
A. 重大事件
B. 较大事件
C. 一般事件
D. 较小事件
【单选题】
42,我国信息安全标准从整体上划分为基础标准,技术与机制标准,管理标准,测评标准,密码技术标准和保密技术标准六大类,每类按照标准所涉及的主要内容再细分为若干小类。授权与访问控制类标准属于___。
A. 技术与机制标准
B. 密码技术标准
C. 保密技术标准
D. 测评标准
【单选题】
43,信息收集是攻击者开始攻击的第一步,以下关于收集信息渠道的方法中,描述正确的是___。
A. 包括公开渠道收集,漏洞查询,服务旗帜标识,系统扫描,漏洞扫描等
B. 包括漏洞查询,漏洞扫描,利用网络服务,沙箱技术,系统扫描等
C. 包括系统扫描,特征码扫描,利用网络服务,服务旗帜标识,漏洞查询等
D. 包括系统扫描,清除日志,公开渠道收集,沙箱技术,漏洞扫描,系统扫描等
【单选题】
44,近年来,WEB应用软件安全形势越来越严峻。对于用户单位,可以考虑在应用环境中部署___来加强Web系统的抗网络攻击能力。
A. 自动化代码审查测试系统
B. TrueCrypt硬盘加密系统
C. 文档安全防护系统
D. Web应用防火墙
【单选题】
45,安全多用途互联网邮件扩展(S/MIME)是一种互联网协议,以下不属于S/MIME特点的是___。
A. 采用PKI技术,支持使用数字证书绑定
B. 支持使用加密算法对邮件内容进行加密
C. 可以识别来自未知邮件中的逻辑炸弹
D. 支持发送带数字签名的电子邮件
【单选题】
46,下图中各选项中标记框所示的设置项有助于提高Windows7操作系统安全性的是___。
【单选题】
47,小李为某公司新入职员工,单位为其配备了一台新买的台式机,方便小李上互联网查阅技术资料,处理不敏感的工作。小李给电脑安装了Windows7系统,并做了一些配置和软件安装。从安全角度看,___是不应该做的。
A. 安装了电脑安全卫士和杀毒等安全软件
B. 关闭了Windows共享服务。
C. 禁用了Guest账号和日常不使用的账号
D. 关闭了Windows防火墙,也不安装其他防火墙软件
【单选题】
48,某公司希望通过在网络入口处部署设备,对进入流出本公司的网络数据进行检测,以尽早发现来自外部网络的攻击信息。较为适合此要求的信息安全产品是___。
A. 漏洞扫描系统
B. 网页防篡改系统
C. 抗拒绝服务攻击系统
D. 入侵检测系统
【单选题】
49,风险管理是信息安全保障工作的基本方法,下列关于“风险管理”描述正确的是___:
A. 风险策略制定时,要求首先考虑信息系统的安全目标,而不是业务目标
B. 在应对信息系统存在的风险时,要全面考虑经济,技术,管理等方面的因素
C. XX工作不足会导致……
D. 好的风险管理策略能够解决信息系统中存在的所有风险
【单选题】
50,在设计企业网络信息系统保护措施时,常常设计部署入侵检测系统,下面选项中描述正确的是___
A. 入侵检测系统的部署没有特殊要求,在网络中的任意点部署都可达到预期功能
B. 入侵检测系统能够过滤出入网络的数据,并对攻击行为作出响应
C. 入侵检测系统可分为基于主机,基于网络,混合模式等多种类型
D. 入侵检测系统也具备防火墙的功能,在必要时可以代替防火墙使用
【单选题】
51小李从网上下载了一份文档,为验证文档的完整性,不能用以下哪种机制完成___?
A. 散列函数
B. 哈希函数
C. 访问控制
D. 数字签名
【单选题】
52,VPN是信息安全领域中常见的网络安全产品,其主要作用是___。
A. 审计用户主机操作行为和系统日志
B. 监测网络流量数据,发现并报告用户异常行为
C. 消除网络中的病毒和木马,保证主机系统安全
D. 建立安全的通信通道,实现数据安全传输
【单选题】
造成信息安全事件的因素可以按照“内因”和“外因”进行分类,下面安全事件中由于“内因”而导致的是___。
A. 由于地质灾害发生洪水而导致机房被淹和主机损坏
B. 由于应用软件漏洞导致系统运行时出现错误并丢失数据
C. 由于某国网络攻击导致国家基础性信息系统不能正常运行
D. 由于黑客恶意入侵导致某电商系统中存有客户信息的数据库被窃取
【单选题】
54,以下对信息安全风险的理解,不正确的是___。
A. 风险是潜在的遭受损害或损失的可能性
B. 系统及管理体系中存在的威胁可能使资产损坏,导致资产的价值降低
C. 脆弱性本身并不对资产构成危害,但是在一定条件得到满足时,脆弱性会被威胁加以利用来对信息资产造成危害
D. 资产所有者只需通过技术方面的控制措施来减少风险,保护资产,最终达到完成其使命的任务
【单选题】
55,《信息系统安全等级保护基本要求》(GB/T 22239)是我国关于信息安全等级保护的推荐性国家标准,关于“推荐性国家标准”,下面选项中描述错误的是___。
A. 推荐性国家标准也由国家颁布,但只是推荐使用企事业单位和个人自愿采用
B. 推荐性国家标准一经法律和法规引用,或各方商定统一纳入商品,经济合同之中。就应成为共同遵守的技术依据,必须严格贯彻执行
C. 推荐性国家标准在实施后3年内必须进行复审,复审结果的可能是再延长3年,转为国家标准或直接撤销
D. 推荐性国家标准可以是我国自主研制,也可以是通过等同采用国际标准或部分采用国际标准的方式来制定
【单选题】
56,以下算法中,将任意长度的消息作为输入,但输出值是固定长度的算法是___。
A. DES算法
B. RSA算法
C. MD5算法
D. ECC算法
【单选题】
57,以PDCA模型为理论基础,信息安全管理体系(ISMS)过程也分为四个阶段,其中建立ISMS阶段主要完成的工作是___。
A. 单位应完成定义ISMS范围和边界,制定ISMS方针,实施风险评估以及部分风险处理等工作
B. 单位需要完成制定风险处理计划,实施风险处理计划,开发有效性测量程序,管理ISMS的运行等工作
C. 单位应进行日常监视和检查,有效性测量,内部审核,风险再评估以及管理评审等活动
D. 单位应进行主要的活动,包括实施纠正和预防措施,持续改进ISMS,沟通改进情况措施等
【单选题】
58,信息安全管理体系(Information Secuyity Management Systems, ISMS)对于一个单位来说是保证其完成任务,实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是___。
A. 信息安全管理体系是管理体系方法在信息安全领域的运用,通过识别安全风险和采取相应的安全控制措施,达到综合防范,保障安全的目标
B. 信息安全管理体系是整个管理体系的一部分,它是基于业务风险管理来建立,实施,运行,监视,评审,保持和改进信息安全的体系
C. 信息安全管理体系是质量管理体系的一部分,基于风险管理。建设单位建立好自己的信息安全管理体系,应该实施,维护和持续该体系,保持其有效性
D. 信息安全管理体系是一个通用的信息安全管理指南,是一套优秀的,具有普遍意义的安全操作规范指南。它告诉单位在信息安全管理方面要做什么,指导相关人员怎样去应用它选择适宜的安全管理控制措施
【单选题】
59,在使用复杂度不高的口令时,容易被攻击者利用,从而破解用户账户,下列具有相对最好的口令复杂度的是___。
A. liuyanping
B. We,8*F2m5@
C. abcdef
D. 19850404
【单选题】
60,某政府部门内部网络由于信息敏感度较高,不应与其它网络进行相连,但是该部门还有从互联网导入数据到内网的需求。为此,应当建议为该部门部署___。
A. 安全隔离与信息交换系统
B. 虚拟专用网
C. 安全管理平台
D. 漏洞扫描系统
【单选题】
61,要实施风险管理需要理解风险各要素的含义和它们之间的关系。以下关于风险要素定义和关系说法错误的是___。
A. 威胁是指通过利用信息系统的脆弱性而对系统造成潜在危害的任何环境或事件,一般也就是指黑客非法侵入事件。因为有威胁存在,所以信息系统存在信息安全风险
B. 脆弱性是指硬件,软件和协议在具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,脆弱性会被威胁所利用
C. 资产是任何对单位有价值的信息和资源,可以是计算机,网络硬件设备,也可以是组织机构的专利,知识产权等。信息安全目标之一是保护资产不受威胁
D. 影响也称之为后果,是指一个事件对运行或整个组织机构影响的程度,或者说对于资产和组织机构所造成的各种损失
【单选题】
62,下列哪一类型的防火墙不能对连接进行控制?___
A. 包过滤防火墙
B. 状态检测防火墙
C. 应用级防火墙
D. 以上皆可
【单选题】
63,某公司新开发一个信息系统,通过全面的风险评估,项目组认为需要采取风险转移措施。请问以下哪项措施能够转移风险?___
A. 部署入侵检测,入侵防御系统
B. 部署授权管理与访问控制系统
C. 聘用第三方专业公司提供维护外包服务
D. 制定完善的项目管理和人员分配制度
【单选题】
64,以下关于虚拟专用网络(VPN)说法正确的是___。
A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B. VPN指的是用户通过公用网络建立的专用的,安全的连接
C. VPN不能做到数据完整性校验和身份鉴别
D. VPN只能提供身份认证,不能提供加密数据的功能
【单选题】
65,RSA算法自公布以来,使用非常广泛,下面四个关于RSA算法的描述选项中,错误的是___。
A. RSA是一种算法保密的密码算法
B. RSA算法是一种非对称加解密算法
C. RSA算法可以用于数据加密和数字签名
D. RSA被用到很多软件应用和密码协议中,包括安全套接层(SSL)协议
【单选题】
66,为保障信息安全,某公司每年夏季都要对员工进行信息安全知识培训。今年的培训介绍了数字签名技术,下列说法中理解正确的是___。
A. 数字签名技术解决了数据在传输过程中的保密性问题
B. 数字签名是在所传递的数据后增加一段与传递数据毫无关系的数据
C. 数字签名采用对称等加密机制,通常是AES,3DES等算法
D. 数字签名技术可用于保证消息防篡改和用户身份鉴别
【单选题】
67,数据加密是一种基本安全保护措施,可以选择使用硬盘分区加密和文件加密,以下不具备数据加密功能的是___。
A. TrueCrypt
B. Office word
C. WinRAR
D. Notepad
【单选题】
68,关于Windows操作系统,下面说法正确的是___。
A. Windows系统是苹果(Apple)公司生产的操作系统
B. 从Windows 95到Windows 2000,从Windows XP到Windows 7,Windows系统操作系统的安全架构一直没什么变化
C. Windows操作系统不是开源软件,其源代码被公司高度保密,可以完全防止其安全漏洞被黑客发现
D. Windows7系统中提供了多种安全机制,允许用户进行安全配置,如账号安全配置,共享安全配置以及用户权限配置等
【单选题】
69,灾难恢复领域中常使用恢复时间目标(RTO),恢复点目标(RTO)和网络恢复目标(NRO)等灾难恢复业务参数,这些参数代表了灾难恢复系统的能力,以下关于这些参数理解错误的是___。
A. RTO代表了系统恢复所需要的时间,通常越短的RTO意味着越高的容灾能力
B. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为0,就相当于没有丢失任何数据
C. NRO代表用户切换到备用网络系统,并且可以通过备用网络访问灾备中心所需的时间
D. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为100,就相当于没有丢失任何数据
【单选题】
70,Internet协议安全性(IPsec)有几种工作模式分别是___。
A. 一种工作模式:加密模式
B. 三种工作模式:机密模式,传输模式,认证模式
C. 两种工作模式:隧道模式,传输模式
D. 两种工作模式:隧道模式,加密模式
推荐试题
【多选题】
根据《商业银行董事履职评价办法》的规定,李某作为某商业银行董事在履职过程中应当重点关注哪些事项?___
A. 该商业银行战略规划的制定和实施、风险偏好、风险战略和风险管理制度
B. 该商业银行资本管理和资本补充、重大对外投资和资产处置项目。
C. 商业银行高级管理层的选聘和监督、高级管理层的执行力。
D. 商业银行薪酬和绩效考核制度及其执行情况。
【多选题】
按照《商业银行公司治理指引》规定,商业银行良好公司治理应当包括但不限于以下内容__________
A. 健全的组织架构、清晰的职责边界
B. 科学的发展战略、价值准则与良好的社会责任
C. 有效的风险管理与内部控制
D. 完善的信息披露制度
【多选题】
按照《商业银行公司治理指引》规定,商业银行应当制定关联交易管理制度,并在章程中规定以下事项__________
A. 商业银行不得接受本行股票为质押权标的
B. 股东以本行股票为自己或他人担保的,应当严格遵守法律法规和监管部门的要求,并事前告知本行董事会;非上市银行股东特别是主要股东转让本行股份的,应当事前告知本行董事会
C. 股东在本行借款余额超过其持有经审计的上一年度股权净值,不得将本行股票进行质押
D. 股东特别是主要股东在本行授信逾期时,应当对其在股东大会和派出董事在董事会上的表决权进行限制
【多选题】
按照《商业银行公司治理指引》规定,股东应当严格按照法律法规及商业银行章程规定的程序提名董事、监事候选人。商业银行应当在章程中规定__________
A. 同一股东及其关联人不得同时提名董事和监事人选
B. 同一股东及其关联人提名的董事(监事)人选已担任董事(监事)职务,在其任职期届满或更换前,该股东不得再提名监事(董事)候选人
C. 同一股东及其关联人提名的董事原则上不得超过董事会成员总数的二分之一
D. 同一股东及其关联人提名的董事原则上不得超过董事会成员总数的三分之一
【多选题】
按照《商业银行公司治理指引》规定,董事会会议可以采用会议表决(包括视频会议)和通讯表决两种表决方式,实行一人一票。商业银行章程应当规定,_______等重大事项不得采取通讯表决方式。___
A. 利润分配方案、资本补充方案
B. 重大投资、重大资产处置方案
C. 聘任或解聘高级管理人员
D. 重大股权变动以及财务重组
【多选题】
按照《商业银行公司治理指引》规定,独立董事履行职责时应当独立对董事会审议事项发表客观、公正的意见,并重点关注以下_______等事项。___
A. 重大关联交易的合法性和公允性
B. 利润分配方案
C. 高级管理人员的聘任和解聘
D. 可能造成商业银行重大损失的事项
【多选题】
按照《商业银行公司治理指引》规定,商业银行风险管理部门应当承担但不限于以下职责__________
A. 对各项业务及各类风险进行持续、统一的监测、分析与报告
B. 持续监控风险并测算与风险相关的资本需求,及时向高级管理层和董事会报告
C. 了解银行股东特别是主要股东的风险状况、集团架构对商业银行风险状况的影响和传导,定期进行压力测试,并制定应急预案
D. 评估业务和产品创新、进入新市场以及市场环境发生显著变化时,给商业银行带来的风险
【多选题】
按照《商业银行公司治理指引》规定,银行业监督管理机构通过非现场监管和现场检查等实施对商业银行公司治理的持续监管,具体方式包括_______等。___
A. 风险提示
B. 监管通报
C. 与内外部审计师会谈
D. 与政府部门及其他监管当局进行协作
【多选题】
按照《中国银监会关于印发商业银行公司治理指引的通知》规定,商业银行公司治理是指股东大会、董事会、监事会、高级管理层、股东及其他利益相关者之间的相互关系,包括组织架构、职责边界、履职要求等治理制衡机制,以及______等治理运行机制。___
A. 决策
B. 执行
C. 监督
D. 激励约束
【多选题】
按照《中国银监会关于印发商业银行公司治理指引的通知》规定,商业银行章程是商业银行公司治理的基本文件,对______的组成、职责和议事规则等作出制度安排,并载明有关法律法规要求在章程中明确规定的其他事项。___
A. 股东大会
B. 董事会
C. 监事会
D. 高级管理层
【多选题】
按照《中国银监会关于印发商业银行公司治理指引的通知》规定,股东大会议事规则包括_______、提案机制、会议记录及其签署、关联股东的回避等。___
A. 会议通知
B. 召开方式
C. 文件准备
D. 表决形式
【多选题】
按照《中国银监会关于印发商业银行公司治理指引的通知》规定,商业银行绩效考核指标应当包括_______等。___
A. 流动管理指标
B. 经济效益指标
C. 风险管理指标
D. 社会责任指标
【多选题】
按照《中国银监会关于印发商业银行公司治理指引的通知》规定,商业银行年度披露的信息应当包括:基本信息、_______等。商业银行半年度、季度定期报告应当参照年度报告要求披露。___
A. 财务会计报告
B. 风险管理信息
C. 公司治理信息
D. 年度重大事项
【多选题】
富丽银行董事会即将进行换届选举,根据《商业银行公司治理指引》的规定,以下哪些人员不可以作为该行独立董事候选人?___
A. 富丽银行行长王某的大学同学李某
B. 富丽银行第二大股东天王集团董事长张某的表弟陈某
C. 富丽银行聘用的会计师事务所负责人刘某
D. 富丽银行聘用的律师事务所负责人钱某
【多选题】
大恒银行董事会共有15名董事,该行董事会计划于6月1日召开董事会会议,根据《商业银行公司治理指引》的规定,以下哪些情况会议能够举行?___
A. 有12名董事将亲自出席,3名董事委托其他董事出席
B. 有10名董事将亲自出席,5名董事委托其他董事出席
C. 有8名董事将亲自出席,7名董事委托其他董事出席
D. 有6名董事将亲自出席,9名董事委托其他董事出席
【多选题】
根据《商业银行公司治理指引》的规定,以下哪些人员属于富丽银行高级管理层_________
A. 富丽银行董事长
B. 富丽银行行长
C. 富丽银行副行长
D. 富丽银行财务负责人
【多选题】
根据《商业银行公司治理指引》的规定,磐基银行2014年年度披露的信息应当包括_________
A. 基本信息与公司治理信息
B. 财务会计报告
C. 风险管理信息
D. 年度重大事项
【多选题】
按照《商业银行内部控制指引》规定,商业银行内部控制的目标包括_________
A. 保证国家有关法律法规及规章的贯彻执行
B. 保证商业银行发展战略和经营目标的实现
C. 保证商业银行风险管理的有效性
D. 保证商业银行业务记录、会计信息、财务信息和其他管理信息的真实、准确、完整和及时
【多选题】
按照《商业银行内部控制指引》规定,《商业银行内部控制指引》有关高级管理层的主要职责是_______。___
A. 负责执行董事会决策。
B. 负责根据董事会确定的可接受的风险水平,制定系统化的制度、流程和方法,采取相应的风险控制措施。
C. 负责建立和完善内部组织机构,保证内部控制的各项职责得到有效履行。
D. 负责组织对内部控制体系的充分性与有效性进行监测和评估。
【多选题】
按照《商业银行内部控制指引》规定,商业银行应当建立有效的信息沟通机制,确保_______及时了解本行的经营和风险状况,确保相关部门和员工及时了解与其职责相关的制度和信息。___
A. 股东大会
B. 董事会
C. 监事会
D. 高级管理层
【多选题】
按照《商业银行内部控制指引》规定,商业银行内部控制评价是对商业银行内部控制体系建设、实施和运行结果开展的_______等系统性活动。___
【多选题】
某城商行前两年发展良好,资产负债快速上升。某员工意图借助银行发展的良机,私下违规吸收客户存款,再高息发放贷款给亲属开办的企业,事发后相关资金无法追讨,给银行和客户都造成了重大的损失。该银行面对内控失效的惨痛教训,决心建立健全内部控制,有效防范风险,保障安全经营,根据《商业银行内部控制指引》的规定,应遵循以下哪些原则_________
A. 全覆盖原则。内部控制贯穿业务全流程,覆盖所有的部门和人员;
B. 制衡性原则。在公司治理结构、机构设置、权责分配、业务流程等方面形成相互制约、相互监督的机制;
C. 审慎性原则。坚持风险为本、审慎经营的理念,在设立机构或开办业务均坚持内控优先的理念;
D. 相匹配原则。内部控制应当与管理模式、业务规模、产品复杂承担、风险状况相适应,并根据情况变化及时调整。
【多选题】
按照《银行业金融机构内部审计指引》规定,内部审计部门应对_______负责,制定内部审计程序,评价风险状况和管理情况,落实年度审计工作计划,开展后续审计,监督整改情况,对审计项目质量负责,做好档案管理。___
A. 董事会
B. 监事会
C. 高级管理层
D. 审计委员会
【多选题】
按照《银行业金融机构内部审计指引》规定,董事会应对具有以下_______的内部审计部门负责人和直接责任人追究责任。___
A. 未执行审计方案、程序和方法导致重大问题未能被发现
B. 对审计发现问题隐瞒不报或者未如实反映
C. 审计结论与事实严重不符
D. 对审计发现问题查处整改工作跟踪不力
【多选题】
某股份制银行审计部根据年度计划将对其辖内二级分行开展全面业务常规审计工作,依据《银行业金融机构内部审计指引》规定,派出审计小组成员应回避的情形有__________
A. 某成员与被审计单位负责人有直接亲属关系或姻亲关系
B. 某成员从被审计单位调来不满二年
C. 某成员被审计单位负责人曾经是同学关系
D. 某成员与被审计事项有直接利益关系
【多选题】
某商业银行省分行审计部将对辖内新开业一年的某支行进行全面业务审计,依据《银行业金融机构内部审计指引》规定,审计内容包括________。___
A. 内部控制的健全性和有效性
B. 风险状况及风险识别、计量、监控程序的适用性和有效性
C. 机构运营绩效和管理人员履职情况
D. 经营管理的合规性
【多选题】
按照《银行业金融机构外部审计监管指引》规定,外审机构存在下列_______情形的,银行业金融机构不宜委托其从事外部审计业务。___
A. 专业胜任能力、从事银行业金融机构审计的经验、风险承受能力明显不足的
B. 存在欺诈和舞弊行为,在执业经历中受过行政处罚、刑事处罚且未满三年的
C. 与被审计机构存在关联关系,可能影响审计独立性的
D. 与被审计机构不处于同一地区的
【多选题】
按照《银行业金融机构外部审计监管指引》规定,银行业金融机构发现外审机构存在下列_______情形的,应予以特别关注,并可以终止委托其审计工作。___
A. 未履行诚信、勤勉、保密义务,并造成严重不良后果的
B. 将所承担的审计业务分包或转包给其他机构的
C. 审计人员和时间安排难以保障银行业金融机构按期披露年度报告的
D. 审计报告被证实存在严重质量问题的
【多选题】
按照《银行业金融机构外部审计监管指引》规定,外审机构按照审计准则向银行业监管机构报告银行业金融机构以下_______情况的,银行业金融机构不得阻挠。___
A. 严重违反法律法规、行业规范或章程
B. 影响持续经营的事项或情况
C. 出具非标准审计报告
D. 管理层有重大舞弊行为
【多选题】
按照《贷款风险分类指引》规定,商业银行对贷款进行分类,应注意考虑因素有_______。___
A. 借款人的还款能力、还款记录和还款意愿
B. 贷款项目的盈利能力和贷款的担保情况
C. 贷款偿还的法律责任
D. 银行的信贷管理状况
【多选题】
按照《贷款风险分类指引》规定,下列贷款应至少归为关注类_______。___
A. 借新还旧,或者需通过其他融资方式偿还
B. 改变贷款用途
C. 同一借款人对本行或其他银行的部分债务已经不良
D. 违反国家有关法律和法规发放的贷款
【多选题】
按照《贷款风险分类指引》规定,商业银行在贷款分类中应当做到_______。___
A. 制定和修订信贷资产风险分类的管理政策、操作实施细则或业务操作流程
B. 保证信贷资产分类人员具备必要的分类知识和业务素质
C. 建立完整的信贷档案,保证分类资料信息准确、连续、完整
D. 开发和运用信贷资产风险分类操作实施系统和信息管理系统
【多选题】
按照《贷款风险分类指引》规定,贷款分类应遵循以下原则_______。___
A. 真实性原则
B. 及时性原则
C. 重要性原则
D. 审慎性原则
【多选题】
根据《贷款风险分类指引》,下列贷款应至少归为关注类_______
A. 借款人甲通过其他融资方式偿还银行贷款
B. 借款人乙应于2014年12月31日偿还本息,2015年1月1日仍未还款
C. 借款人丙应于2014年12月31日偿还本息,2014年12月1日计划利用兼并恶意逃废银行债务
D. 借款人丁及时偿还其他银行的债务
【多选题】
商业银行甲计划近期按照风险程度将贷款划分为不同档次,根据《贷款风险分类指引》其在工作中应当做到_______
A. 开发和运用信贷资产风险分类操作实施系统和信息管理系统
B. 建立完整的信贷档案,保证分类资料信息准确、连续、完整
C. 保证信贷资产分类人员具备必要的分类知识和业务素质
D. 制定和修订信贷资产风险分类的管理政策、操作实施细则或业务操作流程
【多选题】
按照《小企业贷款风险分类办法(试行)》规定,,贷款发生逾期后,借款人或担保人能够追加提供_______等低风险担保,且贷款风险可控,资产安全有保障的,贷款风险分类级别可以上调。___
A. 履约保证金
B. 不确定的抵质押物
C. 变现能力强的抵质押物
D. 其他担保人担保
【多选题】
<FONT face=Verdana>截到X年上半年末,某银行的小企业贷款余额共有22.5亿元,其中信用类2.5亿元,未逾期、逾期1至30天、30天至90天、91天至180天、181天至360天和361天以上的余额分别为0.2亿、0.3亿、0.4亿、0.5亿、0.6亿和0.5亿;抵押类10亿,未逾期、逾期1至30天、30天至90天和91天至180天的余额分别为5亿、3亿、1亿和1亿;质押类10亿,其中未逾期、逾期1至30天、30天至90天和91天至180天的余额分别为6亿、2.5亿、1亿和0.5亿,依据《小企业贷款风险分类办法(试行)》的规定,对该银行小企业贷款五级分类表述正确的是______</FONT>___
A. 正常类贷款17.7亿
B. 关注类贷款2.8亿
C. 次级类贷款1.4亿
D. 可疑类贷款1.5亿
【多选题】
某个体经营户向银行贷款500万元,用于日常资金周转,提供位于本市刚开通的三环附近自己购买的商品房抵押,抵押率70%,今年上半年末,该个体户首次未按时付息,同时受房地产市场下行的影响,抵押物所处区域的房价平均下降30%,并仍处于下行趋势,依据《小企业贷款风险分类办法(试行)》的规定,对该笔贷款的五级分类表述错误的是_________
A. 仍为正常类
B. 可以划入关注类
C. 可以划入关注类或次级类
D. 只能划入关注类
【多选题】
按照《不良金融资产处置尽职指引》规定,银行业金融机构和金融资产管理公司应加强不良债权管理,以下做法符合规定的有__________
A. 认真整理、审查和完善不良债权的法律文件和相关管理资料
B. 密切监控主债权诉讼时效、保证期间和申请执行期限等,及时主张权利,确保债权始终受司法保护
C. 跟踪涉诉项目进展情况,及时主张权利
D. 密切关注抵押(质)物价值的不利变化,及时采取补救措施
【多选题】
按照《不良金融资产处置尽职指引》规定,银行业金融机构和金融资产管理公司应加强实物类资产管理,以下做法符合规定的有_______。___
A. 遵循有利于变观和成本效益原则,按照不同类实物类资产的特点制定并采取适当的管理策略
B. 明确管理责任人,做好实物类资产经营管理和日常维护工作,重要权证实施集中管理
C. 建立实物类资产台账,定期进行盘点清查,账实核对,及时掌握实物类资产的形态及价值状态的异常变化和风险隐患,积极采取有效措施,防止贬损或丢失
D. 抵债资产可自用或出租,并须按照有关规定尽快处置变现