【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,信息科技外包风险主管部门的主要职责包括______ ①对外包风险进行识别、评估与风险提示; ②监督、评价外包管理工作,并督促外包风险管理的持续改善; ③向高级管理层定期汇报信息科技外包活动相关风险管理情况; ④董事会或高级管理层确定的其他信息科技外包风险管理职责。___
A. ①②
B. ①③③
C. ②③④
D. ①②③④
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,银行业金融机构应当积极采用分散信息科技外包活动、提高自主研发运行能力等形式,降低机构集中度,减少对外包服务提供商的依赖。为此,银行业金融机构应当要求具有机构集中度特点的外包服务提供商做到______。 ①提供充分的证据,证明其内部控制和管理能力、持续运营能力等。 ②为银行业金融机构配备相对独立的资源,包括服务团队、场地、系统、设备等;并对资源进行定期检查,确保资源及时到位。 ③在外包服务中断应急预案中,明确外包服务的优先级,并进行服务中断应急演。___
【单选题】
根据《银行业金融机构信息科技外包风险监管指引》规定,银行业金融机构应当对重要的非驻场外包服务进行实地检查。实地检查原则上______年不少于___ 次,检查结果作为外包服务提供商项目考核及准入的重要指标。___
A. 半,1
B. 1,1
C. 2,2
D. 3,2
【单选题】
XX银行是国内一家大型上市银行,但是其外包业务管理上,首先没有明确的技术外包策略,没有统一的技术外包服务商市场准入标准,对外包服务商资质、专业能力缺乏必要的审核和评估;对外包服务商技术实力、经营状况、社会信誉等因素没有进行综合评定,对其服务水平缺乏评价考核机制。根据《中国银监会关于印发银行业金融机构信息科技外包风险监管指引》,XX银行改进措施中不可采取有______。___
A. 银行业金融机构信息科技外包风险管理部门应当至少三年开展一次全面的外包风险管理评估
B. 银行业金融机构内部审计部门应当定期开展信息科技外包风险管理审计工作
C. 银行业金融机构应当根据供应商关系管理策略,结合风险评估结果及服务提供商的准入标准,对备选服务提供商进行初步筛选
D. 银行业金融机构在实施外包服务项目前,应当与服务提供商签订服务合同
【单选题】
根据《中国银监会关于市场化债转股股权风险权重的通知》,商业银行因市场化债转股持有的上市公司股权风险权重为____。___
【单选题】
根据《中国银监会关于市场化债转股股权风险权重的通知》,商业银行因市场化债转股持有的非上市公司股权风险权重为____。___
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行应当严格执行个人存款开户管理有关规定,严格遵循_______以及“了解你的客户”原则。___
A. 准备性
B. 完整性
C. 账户实名制
D. 合法性
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,对代理个人客户开立结算账户的,商业银行应当落实现行监管制度_______的相关要求,并探索采取账户管理有效措施,积极防范代理风险。___
A. 联系被代理人进行核实
B. 账户实名制
C. 了解你的客户
D. 登记代理人相关信息
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行应通过_______等手段,及时发现和防止营业场所员工以本行名义违规与客户签订协议、合同或从事其他民间借贷活动。___
A. 电话询问
B. 布设电子监控
C. 外部举报
D. 约谈
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行在发现员工参与民间借贷后,要积极排查风险隐患,加强解释沟通,切实降低声誉风险和_______。___
A. 流动性风险
B. 市场风险
C. 财务损失
D. 信贷风险
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行应加强业务全流程管理,合理确定或适当提高合规和_______管理指标在考核体系中的占比。___
A. 风险
B. 流动性
C. 业务发展
D. 拨备
【单选题】
根据《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行应培育全员合规风险“零容忍“思想,建立有效的_______制度,严格责任追究。___
【单选题】
根据《中国银监会办公厅关于进一步做好防范和处置非法集资工作的通知》,资金流向监测是发现并防范非法集资的关键,非法集资大部分通过_______转账。___
A. 银行
B. 第三方支付
C. 手机
D. 其他
【单选题】
根据《中国银监会办公厅关于进一步做好防范和处置非法集资工作的通知》,以下哪一项不属于加强银行业金融机构内部管理,防范非法集资风险向银行业传递的手段?___
A. 严格规范银行销售投资理财产品业务流程,强化营业场所和员工行为管理
B. 全面排查员工异常行为和账户异常交易
C. 严格责任追究,加快推动全国银行业从业人员处罚信息系统建设
D. 积极配合地方有关部门开展宣传月活动
【单选题】
根据《中国银监会办公厅关于进一步做好防范和处置非法集资工作的通知》,____要承担对社会公众的宣传教育义务,加强对广大群众的金融知识和风险警示教育,通过宣传让群众辨清什么是合法、什么是非法,不轻易上当、不主动参与,自觉抵制非法集资。___
A. 银监局
B. 金融办
C. 银行业金融机构
D. 银行业协会
【单选题】
根据《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,下列不属于银行业金融机构在开展地下钱庄非法活动排查中应重点关注的交易行为是____。___
A. 交易金额较大
B. 结售汇业务频繁
C. 交易对手多为个人账户
D. 注册资本较少
【单选题】
根据《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,银行业金融机构参与地下钱庄非法活动的,对负有个人责任的银行员工,除责令银行对其给予纪律处分外,可以根据情节轻重及后果,____。构成犯罪的,依法追究刑事责任。___
A. 警告
B. 禁止其一定期限直至终身从事银行业工作
C. 罚款
D. 降级
【单选题】
根据《中国银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》的规定,下列哪项不符合要求?___
A. 某银行每周对员工进行反洗钱的思想道德和警示教育
B. 某银行发现了地下钱庄违法活动,向当地监管部门和公安机关报告
C. 在银行网点驻点的第三方机构参与地下钱庄非法活动,但并未涉及银行自身业务,银行未进行干涉
D. 银行对员工充当资金掮客行为进行排查
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,处罚信息除刑事处罚和金融监管部门作出的取消董事、高级管理人员终身任职资格、禁止终身从事银行业工作的行政处罚为终身有效外,其他处罚信息保存期限为处罚期限终止日起_______年。___
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,处罚由机构外部做出的,由_______报送。___
A. 受处罚人员被处罚行为发生时所在机构
B. 处罚机构
C. 受处罚人员被处罚时所在机构
D. 银行业协会
【单选题】
根据《银行业金融机构从业人员处罚信息管理办法》规定,银行业金融机构从外部获取的处罚信息或处罚信息发生变化的,应在获知或信息变更后_______个工作日内报送。___
【单选题】
根据《银行业金融机构从业人员职业操守指引》(银监发〔2011〕6 号)规定,以下_____人员无需遵守《银行业金融机构从业人员职业操守指引》。___
A. 通过劳务代理机构聘用的直接从事金融业务的人员
B. 与银行业金融机构签订劳动合同的在岗人员
C. 董(理)事、监事
D. 第三方机构驻银行网点人员
【单选题】
根据《银行业金融机构从业人员职业操守指引》(银监发〔2011〕6 号)规定,下列有关银行业金融机构从业人员投资股票的表述不正确的是____。___
A. 不得挪用公款和客户资金买卖股票
B. 不得购买所在银行股票
C. 不得利用内幕信息买卖有相关关系的上市公司股票
D. 不得用本人消费贷款(如住房、汽车贷款)买卖股票
【单选题】
根据《银行业金融机构从业人员职业操守指引》(银监发〔2011〕6 号)规定,银行业金融机构从业人员本人消费贷款可用于买卖____。___
A. 股票
B. 生活用品
C. 房产
D. 理财产品
【单选题】
在某银行工作的员工甲在向顾客推荐理财产品时,只向其介绍了该产品的高收益,刻意回避可能存在的风险,当顾客问起时,以赠送纪念品来回避问题。根据《银行业金融机构从业人员职业操守指引》(银监发〔2011〕6 号),下列说法中正确的是____。___
A. 员工甲已收益为中心,适当的回避风险是正确的
B. 员工甲虽然对客户有所隐瞒,但用纪念品来弥补,是正确的
C. 员工甲未如实详细提示产品的风险,不符合指引要求
D. 员工甲以银行利益为出发点的行为值得鼓励
【单选题】
某银行员工在参加一个商业活动时得到可靠消息称,一家贷款企业负责人有参与高利贷活动,但因该员工与企业负责人是好朋友,该员工假装什么都不知道未采取任何措施。根据《银行业金融机构从业人员职业操守指引》(银监发〔2011〕6 号),下列说法中正确的是____。___
A. 该员工在商业活动中得到的信息可以不用报告
B. 该员工应主动找领到或有关部门反映相关情况
C. 企业负责人参与高利贷活动可增加收益,应鼓励
D. 企业负责人参与高利贷未影响贷款资金安全,无需过问
【单选题】
学生甲利用暑假时间到银行乙实习,由于突发原因,银行乙出现柜台人员不足的情况,无奈只好将毫无相关经验的学生甲安排去办理业务。根据《银行业金融机构从业人员职业操守指引》(银监发〔2011〕6 号),下列说法正确的是____。___
A. 银行乙人手不足,无奈使用学生甲,可以理解
B. 银行乙为学生提供了宝贵的一线操作经历,值得肯定
C. 学生甲不具备岗位任职资格和能力,不应贸然顶岗
D. 办理业务也属于实习的内容,银行乙的做法毫无问题
【单选题】
根据《银监会办公厅关于严禁银行业金融机构及其从业人员参与民间融资活动的通知》规定,银行业金融机构高级管理人员违规参与非法融资活动的,可视情节轻重,采取罚款、调离岗位直至____的措施。___
A. 降级
B. 取消高级管理人员任职资格
C. 撤职
D. 解除劳动合同
【单选题】
根据《中国银监会办公厅关于严禁银行业金融机构及其从业人员参与民间融资活动的通知》的规定,对于银行业金融机构内部员工参与民间融资活动的,要根据_______制度规定逐级上报___
A. 《民法通则》
B. 《商业银行法》
C. 《重大突发事件报告制度》
D. 《金融机构大额交易和可疑交易报告管理办法》
【单选题】
根据《中国银监会办公厅关于严禁银行业金融机构及其从业人员参与民间融资活动的通知》的规定,以下说法正确的是_______。___
A. 要加强对员工的管理,但是员工“八小时”以外的行为金融机构不得干预
B. 不得自办,但可以参与经营小额贷款公司、担保公司等机构
C. 不得借用银行客户的个人账户为银行员工过渡资金
D. 不得向民间借贷出借资金,但可以为其提供担保
【单选题】
根据《中国银监会办公厅关于加强银行业基层营业机构管理的通知》规定,根据《中国银监会办公厅关于加强银行业基层营业机构管理的通知》规定,对高管人员违规直接或变相参与民间借贷、违规担保和非法集资活动的,一律_______。___
A. 警告
B. 罚款
C. 取消高管任职资格
D. 取消从业任职资格
【单选题】
根据《中国银监会行政处罚办法》(2015年第8号令)规定,银监会作出的____万元以上罚款、银监局作出的____万元以上罚款、银监分局作出的____万元以上罚款属于对银行业金融机构和其他单位作出的重大行政处罚。___
A. 500;200;100
B. 500;100;50
C. 300;200;100
D. 300;100;50
【单选题】
根据《中国银监会行政处罚办法》(2015年第8号令)规定,银监会作出的____万元以上罚款、银监局作出的____万元以上罚款、银监分局作出的____万元以上罚款属于对个人作出的重大行政处罚。___
A. 100;50;30
B. 50;30;10
C. 30;20;10
D. 30;20;5
【单选题】
根据《银行业金融机构从业人员行为管理指引》,银行业金融机构应当将本机构制定的从业人员行为守则及其细则报送银行业监督管理机构,并_______至少报送一次本机构从业人员行为评估报告___
【单选题】
根据《银行业金融机构从业人员行为管理指引》,银行业金融机构_______对从业人员的行为管理承担最终责任。___
A. 董事会
B. 监事会
C. 高管人员
D. 负责人
【单选题】
根据《银行业金融机构从业人员行为管理指引》,银行业金融机构对本机构从业人员行为管理承担_______责任。___
【单选题】
根据《商业银行操作风险管理指引》,商业银行可____,并将其作为缓释操作风险的一种方法,但不应因此忽视控制措施的重要作用。___
A. 购买保险以及与第三方签订合同
B. 委托第三方机构管理
C. 聘请社会监督员
D. 由监管部门代为管理
【单选题】
根据《商业银行操作风险管理指引》,商业银行应当根据银监会关于商业银行____管理的要求,为所承担的操作风险提取充足的资本。___
A. 信贷业务
B. 风险资产
C. 资本充足率
D. 表外资产
【单选题】
根据《商业银行操作风险管理指引》,____ 应当根据本行操作风险管理政策的规定及时向董事会、高级管理层和相关管理人员报告。___
A. 一般操作风险事件
B. 二级操作风险事件
C. 普通操作风险事件
D. 重大操作风险事件
【单选题】
根据《商业银行操作风险管理指引》,商业银行的____不直接负责或参与其他部门的操作风险管理,但应定期检查评估本行的操作风险管理体系运作情况,监督操作风险管理政策的执行情况,对新出台的操作风险管理政策、程序和具体的操作规程进行独立评估,并向董事会报告操作风险管理体系运行效果的评估情况。___
A. 监事会
B. 内审部门
C. 运营部门
D. 资产保全部
【单选题】
根据《商业银行操作风险管理指引》,商业银行____应将操作风险作为商业银行面对的一项主要风险,并承担监控操作风险管理有效性的最终责任。___
A. 董事会
B. 监事会
C. 审计委员会
D. 股东大会
推荐试题
【单选题】
邮件系统的传输,包含了哪三大部分___
A. 用户代理、传输代理、投递代理
B. 用户代理、主机代理、投递代理
C. 用户代理、传输代理、主机代理
D. 传输代理、主机代理、投递代理
【单选题】
防范信任关系欺骗包括___
A. 不使用信任关系
B. 限制拥有信任关系的人员
C. 控制建立信任关系的机器数量
D. 以上都是
【单选题】
按漏洞利用方式分类,DOS攻击可以分为___
A. 特定资源消耗类和暴力攻击类
B. 固定速率和可变速率
C. 系统或程序崩溃类和服务降级类
D. 特定资源消耗类和服务降级类
【单选题】
以下哪项不属于实现DOS攻击的手段___
A. 滥用合理的服务请求
B. 制造低流量无用数据
C. 利用服务程序的漏洞
D. 以上都是
【单选题】
以下哪项不属于DOS攻击通常利用的漏洞?___
A. 利用传输协议的漏洞
B. 系统存在的漏洞
C. 垃圾文件的漏洞
D. 服务的漏洞
【单选题】
在互联网中为了能在到达目标主机后顺利进行数据重组,各IP分片报文具有以下哪些信息___
A. IP分片识别号
B. 分片数据长度
C. 分片标志位
D. 以上都是
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的。___
A. Fraggle攻击
B. Smurf攻击
C. SYN洪水
D. 泪滴(分片攻击)
【单选题】
DOS攻击的SYN洪水攻击是利用___进行攻击。
A. 其他网络
B. 通讯握手过程问题
C. 中间代理
D. 以上均不对
【单选题】
无论是DOS攻击还是DDOS攻击,都是___
A. 攻击目标服务器的带宽和连通性
B. 分布式拒绝服务攻击
C. 利用自己的计算机攻击目标
D. 组成一个攻击群,同一时刻对目标发起攻击
【单选题】
以下关于smurf攻击的描述,正确的是___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它不依靠大量有安全漏洞的网络作为放大器
C. 它是一种接受服务形式的攻击
D. 它使用TCP/IP协议来进行攻击
【单选题】
攻击者进行拒绝服务攻击,实际上是让服务器实现以下效果除了___。
A. 迫使服务器的缓冲期满,不接受新的请求
B. 大量垃圾文件侵占内存
C. 使用IP欺骗
D. 迫使服务器把合法用户的连接复位,影响合法用户的连接
【单选题】
以下几点,DDOS攻击是破坏了___
A. 可用性
B. 保密性
C. 完整性
D. 真实性
【单选题】
网络监听技术又叫做什么?___
A. 网络技术
B. 网络侦探技术
C. 网络嗅探技术
D. 网络刺探技术
【单选题】
网卡的工作模式有哪些?___
A. 广播
B. 组播
C. 直播
D. 以上都是
【单选题】
Sniffer的意思是。___
A. 网络监视
B. 网络监听
C. 网络情感
D. 网络通告
【单选题】
交换机也叫什么,___
A. 交换器
B. 时光机
C. 路由器
D. 漂流瓶
【单选题】
共享式局域网是根据什么来发送数据的。___
【单选题】
交换网络下防监听,要防止什么。___
A. 防止ARP
B. 主要要防止ARP欺骗及ARP过载
C. 防止APP
D. 防止ARP
【单选题】
对开发者而言,网卡驱动程序和BPF捕获机制是,___
【单选题】
处于监听模式下的主机可以监听到同一个网段下的其他主机发送信息的。___
A. 数据卡
B. 数据包
C. 数据结构
D. 数据库
【单选题】
为什么需要网络扫描器 ___
A. 由于网络技术的飞速发展,网络规模迅猛增长和计算机系统日益复杂,导致新的系统漏洞层出不究
B. 由于系统管理员的疏忽或缺乏经验,导致旧有的漏洞依然存在
C. 许多人出于好奇或别有用心,不停的窥视网上资源
D. 以上都是
【单选题】
网络扫描器的主要功能___
A. 识别目标主机端囗的状(监听/关闭)
B. 识别目标主机操作系统的类型和版本
C. 生成描结果报告
D. 以上都是
【单选题】
以下不是扫描类型的是。___
A. Ping扫描
B. 显微镜扫描
C. 端口扫描
D. 漏洞扫描
【单选题】
以下不是TCP的特点的是。___
A. 通过序列号与确定应答号提高可靠性
B. 以字节为单位发送数据
C. 连接管理,三次握手、四次挥手
D. 拥塞控制
【单选题】
下列哪一种扫描技术属于半开放(半连接)扫描?___
A. TCP connect扫描
B. TCP FIN 扫描
C. TCP SYN扫描
D. TCP ACK扫描
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项?___
A. 弱点挖掘
B. 攻击实施
C. 信息收集
D. 痕迹清除
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
TCP/IP以什么为单位发送数据。___
【单选题】
SATAN的四个扫描级别中,在哪个扫描级别上,SATAN试图获取Root的访问权限?___
A. 轻度扫描
B. 标准扫描
C. 重度扫描
D. 攻入系统
【单选题】
以下工具中,哪种是通过在一些端口上监听来自外部的连接请求来判断端口扫描情况___
A. ProtectX
B. Winetd
C. DTK
D. PortSentry
【单选题】
计算机病毒的特点有哪些___
A. 隐藏性
B. 传染性
C. 潜伏性
D. 以上都是
【单选题】
以下不属于CIH的特征的是哪一项?___
A. CIH病毒是第一个能破坏FLASH ROM中的BIOS指令的病毒
B. CIH病毒利用VxD技术逃过了当时所有的反病毒软件的检测
C. CIH病毒是第一个流行的攻击PE格式64位保护模式程序的病毒
D. CIH发作时破坏硬盘上的引导区,导致硬盘数据丢失
【单选题】
计算机病毒引起的异常状况不包括以下哪一项?___
A. 系统参数被修改
B. 磁盘可用空间迅速减少
C. 计算机系统运行速度明显提升
D. Office宏执行提示
【单选题】
以下不属于计算机病毒按连接方式分类的是哪一项?___
A. 源码性病毒
B. 嵌入型病毒
C. Windows病毒
D. 操作系统型病毒
【单选题】
计算机病毒的生命周期包括哪几个部分___
A. 引导部分
B. 传染部分
C. 表现部分
D. 以上都是
【单选题】
VBS脚本病毒的特点哪一项是错误的。___
A. 编写简单
B. 感染力强,病毒种类少
C. 破坏力大
D. 病毒生产机实现容易
【单选题】
蠕虫的一半传播过程以下哪一项是正确的。___
A. 扫描-复制-攻击
B. 扫描-攻击-复制
C. 复制-扫描-攻击
D. 攻击-扫描-复制
【单选题】
计算机病毒的预防措施哪一项是错误的?___
A. 安装反病毒软件并定期更新
B. 不要随便打开邮件附件
C. 从内部获取数据前先进行检查
D. 尽量减少被授权使用自己计算机的人