相关试题
【多选题】
以下哪些选项属于商业银行必须及时向监管机构报告的重大操作风险事件:___
A. 抢劫商业银行或运钞车、盗窃银行业金融机构现金 30 万元以上的案件
B. 诈骗商业银行或其他涉案金额 1000 万元以上的案件
C. 盗窃、出卖、泄漏或丢失涉密资料,可能影响金融稳定,造成经济秩序混乱的事件
D. 高管人员严重违规
【多选题】
银行业应建立和落实对员工行为排查制度,对已发现有___问题和现象的员工要予以密切关注,力求将各种发案隐患消灭在萌芽状态。___
A. 上下班存在经常迟到早退现象
B. 从事第二职业、经商办企业
C. 赌博、不正常交友
D. 违反国家税收政策偷税、漏税
【多选题】
某中小城市商业银行一年内发生1起千万元以上案件的,银监会将把案件情况和有关责任认定情况向以下机构___进行通报。___
A. 其主管的党委组织部门
B. 地方政府
C. 地方人民法院、人民检察院
D. 控股股东
【多选题】
各中资银行业金融机构案件防控与治理工作考评结果,与以下___监管行为挂钩。___
A. 市场准入
B. 现场检查频度
C. 高管人员履职评价
D. 监管评级
【多选题】
为提高整改的持续性和有效性,各银行经营机构应当重点从以下__角度提出整改措施,从根本上解决表面整改、形式整改的弊端:___
A. 完善制度建设
B. 业务流程
C. 管理控制
D. 内控制衡
【多选题】
商业银行应当建立内部控制的评价制度,对内部控制的制度建设、执行情况定期进行回顾和检讨,并根据___的变化进行修订和完善。___
A. 国家法律规定
B. 银行组织结构
C. 经营状况
D. 市场环境
【多选题】
对于以下人员代客办理业务行为要严格禁止:___
A. 行内辞退、辞职人员
B. 社会上的“中间人”
C. 仍处于强制轮岗期间的员工
D. 客户经理
【多选题】
下面的选项中属于商业银行内部控制原则的有____。___
A. 内部控制的监督、评价部门应当独立于内部控制的建设、执行部门,并有直接向董事会、监事会和高级管理层报告的渠道
B. 内部控制应当以防范风险、审慎经营为出发点,商业银行的经营管理,尤其是设立新的机构或开办新的业务,均应当体现“内控优先”的要求
C. 内部控制应当具有高度的权威性,任何人不得拥有不受内部控制约束的权力,内部控制存在的问题应当能够得到及时反馈和纠正
D. 内部控制应当渗透商业银行的各项业务过程和各个操作环节,覆盖所有的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查
【多选题】
下面的选项中属于内部控制应当包括的要素有___。___
A. 信息交流与反馈
B. 风险识别与评估
C. 激励约束机制
D. 内部控制环境
【多选题】
企业识别内部风险,应当关注的因素有___。___
A. 技术进步、工艺改进等科学技术因素
B. 营运安全、员工健康、环境保护等安全环保因素
C. 财务状况、经营成果、现金流量等财务因素
D. 法律法规、监管要求等法律因素
【多选题】
企业识别外部风险,应当关注的因素有___。___
A. 自然灾害、环境状况等自然环境因素
B. 组织机构、经营方式、资产管理、业务流程等管理因素
C. 安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素
D. 研究开发、技术投入、信息技术适用等自主创新因素
【多选题】
中国银监会关于银行业金融机构案件处置三项制度包括:___。___
A. 银行业金融机构案件处置工作规程
B. 银行业金融机构案件(风险)信息报送及登记办法
C. 银行业金融机构案件防控工作联席会议制度
D. 银行业金融机构案件防控督导办法
【多选题】
银行业金融机构在贯彻落实银监会13条防范操作风险制度的基础上,提高八个方面的管理水平。一是__,二是印鉴密押,三是__,四是金库尾箱,五是查询对账,六是轮岗休假,七是__,八是枪支弹药。这八个领域案发率较高,各银行业金融机构要制定切实有效的措施重点防范。___
A. 授权卡或柜员卡
B. 双人会同
C. 空白凭证
D. 录像检查
【多选题】
针对案件中发现的问题,深入解剖每一个制度的操作环节,对规章制度进行清理和完善,逐条落实银监会提出的案件防范要求,从充分性、__、有效性和__等四个方面对内部防控进行评价。___
A. 合理性
B. 合规性
C. 合法性
D. 适宜性
【多选题】
银行的__和__必须实行专人、专库管理,做到“证、印、押”三分离。___
A. 重要空白凭证
B. 空白凭证
C. 印章
D. 密押
【多选题】
要将双人临柜、交叉复核、钱账分管、审贷分离等制度要求落实到位。要严格___、保证账账、账据、账款、账实、账表和内外账相符。___
A. 双人管库
B. 定期查库
C. 查帐
D. 查交易凭证
【多选题】
商业银行内部控制的目标是______
A. 确保国家法律规定和商业银行内部规章制度的贯彻执行
B. 确保商业银行发展战略和经营目标的全面实施和充分实现
C. 确保风险管理体系的有效性
D. 确保业务记录、财务信息和其他管理信息的及时、真实和完整
【多选题】
下列哪几种情形为监管部门所禁止?___
A. 将具有中、高风险的理财产品销售给风险承受能力较低的客户
B. 销户时未收回未使用的重要空白凭证,且销户客户未出具承担风险责任承诺书
C. 使用银行贷款作为银行承兑汇票保证金
D. 将个人印章、权限卡、操作号、密码交与他人办理各项业务
【多选题】
下列哪几种情形为监管部门所禁止?___
A. 截留、挪用客户资金为其他客户垫款
B. 知道发生重大业务差错、责任事故和重大风险,隐瞒不报
C. 离开工位时不签退操作系统
D. 预先在重要空白凭证、有价单证上加盖业务印章、公章
【多选题】
下列哪几种情形为监管部门所禁止?___
A. 开户应由法定代表人或单位负责人直接办理,授权他人办理的,应要求出具法定代表人或单位负责人的授权委托书
B. 开户签字环节,有权人可以离柜签字,也可以由他人代签
C. 开立账户业务处理中必须做到“本人办、面对面、不间隔、交本人”
D. 客户办理电子银行业务注册、变更业务时,可以委托他人代为办理
【多选题】
下列关于开户管理的做法,正确的是:___
A. 开户应由法定代表人或单位负责人直接办理,授权他人办理的,应要求出具法定代表人或单位负责人的授权委托书
B. 开户签字环节,有权人可以离柜签字,也可以由他人代签
C. 开立账户业务处理中必须做到“本人办、面对面、不间隔、交本人”
D. 客户办理电子银行业务注册、变更业务时,可以委托他人代为办理
【多选题】
银行员工下列哪几种行为被监管部门所禁止?___
A. 银行员工个人卡(账)与企业账户发生资金往来
B. 银行员工为亲属和朋友代开账户
C. 银行员工为客户垫款、提取现金、购汇
D. 在工作时间为企业代处理账务,在营业场所为企业保管账册、票据印鉴、密码等
【多选题】
下列关于企业开户的做法,错误的是:___
A. 企业开户资料和预留印鉴经银行审核后,不准再由企业或他人经手,否则所有开户视同无效
B. 银行内部可以任意调阅、复印和使用企业开户资料和预留印鉴
C. 企业开户资料和预留印鉴被企业以任何理由取回或经手后,再次交回时,企业如果出具情况说明,可以认定此次开户有效
D. 对于行内离职员工、老熟人、社会“中间人”代理客户开户时,应当提供优质服务,开户要求可以降低
【多选题】
下列关于企业开户的做法,正确的是:___
A. 企业开户资料和预留印鉴被企业以任何理由取回或经手后,再次交回时,所有开户审核手续和程序应按新开户处理,严防有关资料被调包
B. 所有企业开户必须留有企业负责人和财务负责人的联系电话。银行工作人员在开户时要亲自电话核对,核对无误后才能办理开户手续
C. 开户手续完成后,应交给企业的有关资料、回单、印鉴卡、支付密码及网上银行密钥等材料,一律直接交给有权人,并由其签字确认,严禁由他人代领
D. 开户后短时间内大笔资金入账,又在短时间内划出的可疑账户,要及时主动与开户企业对账,资金大额划出时要与预留联系人确认
【多选题】
下列关于流动资金贷款用途的说法,正确的是:___
A. 流动资金贷款可以用于借款人日常生产经营周转
B. 流动资金贷款可以用于固定资产投资
C. 流动资金贷款可以用于股权投资
D. 流动资金贷款不得用于国家禁止生产、经营的领域和用途
【多选题】
具有下列___情形的流动资金贷款,原则上应采用贷款人受托支付方式:___
A. 与借款人新建立信贷业务关系且借款人信用状况一般
B. 与借款人有十年信贷关系,借款人信用状况较高
C. 支付对象明确且单笔支付金额较小
D. 支付对象明确且单笔支付金额较大
【多选题】
下列关于流动资金贷款的说法,正确的是:___
A. 贷款人应合理测算借款人营运资金需求,审慎确定借款人的流动资金授信总额及具体贷款的额度
B. 贷款人不得超过借款人的实际需求发放流动资金贷款
C. 贷款人应设立独立的责任部门或岗位,负责流动资金贷款发放和支付审核
D. 贷款人应通过借款合同的约定,要求借款人指定专门资金回笼账户并及时提供该账户资金进出情况
【多选题】
贷款人在办理流动资金贷款业务时,发生下列___行为,将会受到监管部门的处罚。___
A. 没有对2000年制定的流动资金贷款管理规定进行修订
B. 将贷款管理各环节的责任落实到具体部门和岗位
C. 贷款调查、风险评价、贷款管理未尽职
D. 对借款人违反合同约定的行为应发现而未发现
【多选题】
以下哪些属于《担保法》中规定的担保方式:___
【多选题】
一般情况下,下列哪些单位不能作为保证人___
A. 学校
B. 医院
C. 国家机关
D. 有限公司子公司
【多选题】
担保法规定下列哪些财产不得抵押___
A. 土地使用权
B. 学校、幼儿园、医院等以公益为目的的事业单位、社会团体的教育设施、医疗卫生设施和其他社会公益设施
C. 所有权、使用权不明或者有争议的财产
D. 依法被查封、扣押、监管的财产
【多选题】
银行业监督管理机构根据审慎监管的要求,可以采取___措施进行现场检查:___
A. 进入银行业金融机构进行检查
B. 询问银行业金融机构的工作人员,要求其对有关检查事项作出说明
C. 查阅、复制银行业金融机构与检查事项有关的文件、资料,对可能被转移、隐匿或者毁损的文件、资料予以封存
D. 检查银行业金融机构运用电子计算机管理业务数据的系统
【多选题】
有权查询单位、个人存款的执法机关有:___
A. 中国人民银行
B. 银行业监督管理机构
C. 人民法院
D. 公安机关
【多选题】
根据《中华人民共和国银行业监督管理法》有关规定,银行业监督管理机构办理查询涉嫌金融违法的银行业金融机构及其工作人员以及关联行为人的账户时,需要经 批准:___
A. 被查询的金融机构负责人
B. 进场调查的工作小组负责人
C. 国务院银行业监督管理机构负责人
D. 国务院银行业监督管理机构省一级派出机构负责人
【多选题】
银行业监督管理机构依法对银行业金融机构进行检查时,以下说法正确的是 ___
A. 需要经设区的市一级以上银行业监督管理机构负责人批准,可以对与涉嫌违法事项有关的单位和个人采取一定措施
B. 调查人员发现文件可能被转移、隐匿等紧急情况时,既便仅有一人也可以立即出示证件调查
C. 调查人员可询问有关单位或者个人,要求其对有关情况作出说明
D. 对监管机构依法采取的措施,有关单位和个人应当配合,如实说明有关情况并提供有关文件、资料,不得拒绝、阻碍和隐瞒
【多选题】
我国刑法中的“贷款诈骗罪”,一般包括哪些形式?___
A. 编造引进资金、项目等虚假理由的;
B. 使用虚假的经济合同的、虚假证明文件的
C. 夸大自身还贷能力的
D. 使用虚假的产权证明作担保或者超出抵押物价值重复担保的;
【多选题】
《中华人民共和国刑法(修正案六)》中规定的洗钱行为包括___
A. 提供资金账户的
B. 协助将财产转换为现金、金融票据、有价证券的
C. 通过转账或者其他结算方式协助资金转移的
D. 协助将资金汇往境外的
【多选题】
金融机构履行反洗钱义务可以采取的措施有___
A. 客户身份识别
B. 反洗钱侦查
C. 大额和可疑交易报告
D. 保存客户身份资料及交易记录
【多选题】
可以挂失止付的票据有___。
A. 填明“现金”字样的银行本票
B. 转帐支票
C. 已承兑的商业汇票
D. 现金支票
E. 未填明“现金”字样和代理付款人的银行汇票
【多选题】
需经人民银行核准的账户除基本存款账户外,还有___。
A. 临时存款账户
B. 预算单位专用存款账户
C. 注册验资和增资验资开立账户
D. 合格境外机构投资者在境内从事证券投资开立的人民币特殊账户和人民币结算账户
推荐试题
【单选题】
John the Ripper软件提供什么类型的口令破解功能?___
A. Windows系统口令破解
B. 邮件账户口令破解
C. Unix系统口令破解
D. 数据库账户口令破解
【单选题】
下列关于John the Ripper软件的说法,错误的是___
A. John the Ripper在解密过程中不会自动定时存盘
B. John the Ripper运行速度快
C. John the Ripper可进行字典攻击和强行攻击
D. John the Ripper可以在Unix、Linux、DoS等多种系统平台上使用
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___
A. 社会工程攻击
B. 密码猜解攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
口令的作用是什么?___
A. 只有数字组成
B. 向系统提供多个标识个体的机制
C. 向系统提供唯一标识个体的机制
D. 无作用
【单选题】
口令破解的方法有哪些?___
A. 穷举法
B. 利用口令文件
C. 嗅探和木马等手段
D. 以上都是
【单选题】
自动破解的一般过程是什么?①找到可用的userID ②获取加密口令③创建可能的口令名单④对所有的userID观察是否匹配⑤对每个单词加密⑥找到可用的加密算法⑦重复以上过程___
A. ①⑥②③④⑤⑦
B. ①⑥③②⑤④⑦
C. ①⑥②③⑤④⑦
D. ①②⑥③⑤④⑦
【单选题】
关于词典攻击,下列说法正确的是___
A. 使用一个或多个词典文件,利用里面的单词列表进行口令猜测的过程
B. 多数用户都会根据自己的喜好或自己熟知的事务来设置口令
C. 口令在词典文件中的可能性很大
D. 以上都是
【单选题】
词典攻击,强行攻击,组合攻击相比,正确的说法是。___
A. 词典攻击比强行攻击要慢
B. 强行攻击可以找到所有口令
C. 组合攻击可以找到所有口令
D. 组合攻击的速度最快
【单选题】
下列选项中,哪项不属于口令破解方式中的其他攻击方式___
A. 管理工程
B. 社会工程学
C. 偷窥
D. 口令蠕虫
【单选题】
口令破解器通常由哪三个模块组成,以下不属于的是___
A. 口令破解模块
B. 候选口令产生器
C. 口令比较模块
D. 口令加密模块
【单选题】
Linux口令破解工具有多少字符作为口令的字符?___
【单选题】
口令破解的防御有哪些___
A. 强口令
B. 防止未授权泄露、修改和删除
C. 一次性口令技术
D. 以上都是
【单选题】
口令破解防御中,强口令的特征有是___
A. 每45天换一次
B. 至少包含7个字符
C. 只要有字母数字
D. 字母数字有规则的排列
【单选题】
以下哪个不是网络嗅探的优势,___
A. 能力范围大
B. 原理简单
C. 易于实现
D. 难以被察觉
【单选题】
以下哪个不是交换机的基本元素?___
A. 端口
B. 缓冲区
C. 集线器
D. 信息帧的转发机构
【单选题】
以下哪种是网卡的工作模式___
A. 广播模式
B. 组播模式
C. 直接模式
D. 以上都是
【单选题】
根据传输层和网络层中的特性过滤,如选择TCP数据而非UDP数据或选择某一特定IP层协议数据,这个是什么过滤___
A. 协议过滤
B. 站过滤
C. 服务过滤
D. 通过过滤
【单选题】
许多操作系统都提供了“中间人机制”,及分组捕获过滤机制。在UNIX类型的操作系统中,哪个过滤机制不属于它。___
A. BSD系统中的BPF
B. NPF过滤机制
C. SVR4中的DLPI
D. Linux中的SOCK_PACKET类型套接字
【单选题】
在共享式网络下,可以通过检测网络通信丢包率和网络带宽异常来检测网络中可能存在的嗅探,如果网络结构正常,而又有___数据包丢失以致数据包无法顺畅地到达目的地就有可能存在嗅探
A. 20%~30%
B. 10%~20%
C. 15%~25%
D. 25%~35%
【单选题】
系统管理人员常常通过在本地网络中加入交换设备,来预防嗅探的侵入。传统的交换被称为___交换
A. 第一层
B. 第二层
C. 第三层
D. 第四层
【单选题】
交换网络下防范监听的措施有什么___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上,理想的关系应该建立在IP-MAC对应关系的基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具,例如ARPWatch等监视并探测ARP欺骗
D. 以上都是
【单选题】
负责以太网上IP地址与MAC地址之间的转换的是,___
A. ARP协议
B. ARP欺骗
C. ARP过载
D. ARP监视
【单选题】
目前的网络嗅探防范技术不包括哪个。___
A. 采用安全的网络拓扑结构
B. 破坏日志
C. 会话加密技术
D. 防止ARP欺骗
【单选题】
下面不可以对数据包进行过滤的是?___
A. 站过滤
B. 服务过滤
C. 传输过滤
D. 通用过滤
【单选题】
对于libpcap函数库的分组,___是不正确的
A. 在线实时监听部分
B. 优化,调试过滤规则表达部分
C. 本地网络设置检测部分
D. 打开,读取设备,设置过滤器部分
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
交换机的基本元素是___
A. 端口
B. 背板体系结构
C. 缓冲区
D. 以上都对
【单选题】
判断IP地址是否合理应在哪一层?___
A. 用户层
B. 链路层
C. 网络层
D. 物理层
【单选题】
UNIX系统的典型代表BSD下的监听程序结构为___
A. 网卡驱动程序
B. BPF捕获机制
C. libpcap
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式?___
A. SSH
B. SSL
C. SLS
D. VPN
【单选题】
交换机是一种网络开关,工作在___
A. 链路层
B. 会话层
C. 网络层
D. 物理层
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
交换网络下防范监听的措施有___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表
C. 定期检查ARP请求,使用ARP监视工具
D. 以上都是
【单选题】
木马可实现九种功能,下列不属于木马可实现的功能的是___
A. 诱骗
B. 破坏
C. 密码发送
D. 远程访问
【单选题】
木马有四个特点。下列不属于木马特点的是___
A. 有效性
B. 攻击性
C. 顽固性
D. 易植入性
【单选题】
下列不属于木马辅助性特点的是。___
A. 自动运行
B. 攻击性
C. 自动恢复
D. 欺骗性
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
【单选题】
木马的远程监控功能有___
A. 获取目标机器信息
B. 记录用户事件
C. 远程操作
D. 以上都是
【单选题】
木马的检测主要有四种方法,下列哪一项不是木马检测的方法___
A. 计算机硬件检查
B. 端口扫描和连接检查
C. 检查系统进程
D. 监视网络通信
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识