版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、单选题(60)
1.银行发生计算机安全事件后,按照逐级上报程序,由事件发生单位
在事件发生小时内向本系统上级单位报告。(C)
A.1小时B.6小时C.12小时D.24小时
2、建立健全各级信息安全管理机构,分支机构应设立_____岗位。
(A)
A.信息安全管理B.综合管理C保密管理D.数据管理
3、加大人才培养力度,实行信息安全管理岗位任职资格考试制度,
根据人民银行组织制定的银行信息安全管理岗位任职资格培训标准
和规定,年内逐步实现持证上岗。(C)
A.1oB.2c3D.4
4、建立,对检查中发现的违规行为,按规定处罚相关负责人,
对检查中发现的安全问题和隐患,明确责任部门和负责人,限期整改。
(B)
A.首问责任制度B.责任通报制度C.责任条线制度D.风险等
级制度
5、在开展合规性检查的同时,应综合运用检测工具,明确安全控制
目的,加强深度的专项安全检查工作,保证检查工作的o(D)
A.重要性、针对性和进一步性
B.全面性、进一步性和时效性
C.审慎性、广泛性和针对性
D.针对性、进一步性和时效性
6、要实行流程化管理,借鉴信息技术基础框架库(ITIL)等国际管理
规范,建立标准统一的服务管理流程,严格过程控制和操作规程,完
善o(A)
A.内控机制B.管理机制£.保密机制D.服务机制
7、要建立有效的部门间协作机制,严格变更管理,杜绝生产变更的一
O(C)
A.无序性B.有序性£.随意性。D.任意性
8、变更前要进行必要的评估,并做好应急准备。(C)
A.数据。B.审计C.风险。D.价值
9、有停机风险的变更原则上放在业务进行。(B)
A.高峰期B.低峰期。C.顶峰期时).安静期
10、贯彻岗位责任制,杜绝混岗、和一人多岗现象。(D)
A.无岗B.空岗。C.监岗。D.代岗
11、要采用积极防止措施,加强平常巡检,_____进行重要设备的深
度可用性检查。(B)
A.不定期B.定期oC.每日。D.每月
12、关键运营设备应从高可用性规定上升到高规定,合理拟定
淘汰预期.(D)
A.前瞻性“B.重要性。C.时效性。D.可靠性
13、要实行自动化管理,加强系统及网络的审计,实现数据中
心各项操作的有效稽核。(B)
A.风险。B.安全C保密D.合规
14、提高操作,减少人为误操作,实现管理制度的强制执行。
(A)
A.控制力oB.准确度oC.容易度D.审慎性
15、运营状况,实现对数据中心生产运营全局性把握和有效指
挥。(B)
A.分散监控B.集中监控C.实时监控D.准时监控
16、要从信息系统立项规划伊始,有效提高信息系统安全保障水平,
建立信息安全____制度。(D)
A.稽核B.排查£,风险D.审查
17、对重要信息的传输、存储要采用一定强度的措施,规范和
强化密钥管理。(D)
A.密级B.绝密C.保密D.加密
18、运用国际互联网提供金融服务的信息系统要与办公网实现
o(D)
A.完全隔离。B.物理隔离C.软件隔离D.安全隔离
19、统筹兼顾,综合考虑自我能力、价值成本和风险控制等因素,合理
引入o(B)
A.自主营销机制处服务外包机制bC.考核机制oD.审核机制
20、根据国家和行业监管部门信息安全相关规定,审慎选择服务商,
明确,签订数据保密协议。(D)
A.岗位职责B.风险限度C.人员分工D.服务等
级责任
A,可用性B、安全性C、时效性。D.合理性
28、已建立劫难备份系统的单位,原则上备份系统与生产系统的切
换要至少每演练一次。(D)
A.月。B.季度。C.半年。D.年
29、涉及跨行业的应急协调工作,按照制定的《银行重要信
息系统应急协调预案》处置。(C)
A.国务院。B银监局C.人民银行。D.银行业协会
30、加强对银行卡发卡、转接、收单、第三方服务等环节的安全管理,
保证银行卡交易信息及持卡人信息的安全,建立针对的处罚
机制和补偿机制.(C)
A.银行。B.持卡人C相关责任方D.保险公司
31、以下说法对的的是:(B)
A.银行无需调查和通报泄密事件,直接移交司法部门解决;
B.银行应及时向发卡、转接、收单机构和持卡人发出风险提醒;
C.银行卡业务外包无需签订信息数据保密协议;
D.银行无需建立应急反映机制。
32、各发卡机构发行的境内卡在境内使用和人民币卡在境外使用时,
发卡机构与银行卡清算组织应以_____结算,并在境内完毕交易信息
解决及资金清算。()
A.美元B.欧元C.人民币。D.实际货币
33、境内发卡机构应在境内建立发卡主机及数据系统,保证银行卡
交易数据和持卡人信息的完整性和安全性。
34、境内发卡机构应在境内建立发卡主机及数据系统,保证银行卡
交易数据和持卡人信息的完整性和o(A)
A.安全性业真实性。C.合规性D.有效性
35、由分支机构自主建设、面向地区服务,且符合信息安全保护等级
级以上的重要信息系统也列为定级对象。(B)
A.一B.二C.三D.四
36、各单位对信息安全保护等级级以上(含____级)的定级
对象,要认真填写《定级信息系统安全等级保护备案表》及规定的相
关材料,做好备案工作.(B)
A.一B.二£.三D.四
37、各单位负责汇总全辖范围内所有级以上重要信息系统的
备案材料,同时报送人民银行总行和银监会。(B)
A.-B.二C.三D.四
38、除银监会及其派出机构外,驻京各单位将面向全国服务的跨省
或全国联网运营的级以上重要信息系统的备案材料报送人民
银行总行,由人民银行总行汇总后统历来公安部备案。(B)
A.一胆二£,三D.四
39、京外各单位将面向全国服务的跨省或全国联网运营的级
以上重要信息系统的备案材料直接向本地市级以上公安机关备案。
(B)
A.一B.二。C.三4).四
40、银监会及其派出机构的______级以上重要信息系统由银监会统
一进行定级,直接向公安部备案。(B)
A.一B.二C.三)四
41、各单位分支机构自主建设、面向地区服务的级以上重要
信息系统的备案材料直接向本地市级以上公安机关备案。(B)
A.一。B.二C.三。D.四
42、中国人民银行分支行接到银行系统的计算机安全事件报告后,
应当在小时内报告至人民银行分行、营业管理部、省会(首
府)城市中心支行计算机安全主管部门。(C)
A.1小时B.6小时C.12小时D.24小时
43、接到报告的中国人民银行各分行、营业管理部、省会(首府)城市
中心支行,应当在事件发生小时内报告人民银行总行计算机安
全主管部门。(D)
A.1小时B.6小时C.12小时D.24小时
44、接到报告的人民银行有关部门应当立即对报告进行初步
.(A)
A.评估。B.检查£.判断。D.处置
45、劫难恢复的需求应定期进行再分析,再分析周期最长为
年。(C)
A.一。B.二£.三。D.四
46、单位应定期根据最新的劫难恢复策略复审和修订劫难恢复预案。
每年应至少组织一次劫难恢复预案的审查和批准工作。(D)
A.月。B.季度C.半年4).年
47、单位应根据风险分析、业务功能分析和业务中断影响分析的结论,
将信息系统准时间敏感性提成类需求等级。(C)
A.一。B.二C.三D.四
48、单位应拟定劫难恢复所需的个方面资源要素.(C)
A.五43.六0c.七D.八
49、信息系统根据劫难恢复需求等级,最低应达成以下劫难恢复能力
等级,第一类:级,第一类:级,第一类:级.(B)
A.643oB.532C.754D.543
50、用于劫难恢复的通信网络涉及生产中心和劫难备份中心间的备份
网络和最终用户访问劫难备份中心的网络,通信线路应至少有
种以上不同的物理线路.(B)
A.一B.二£.三。D.四
51、应独立运营管理劫难备份中心,且机房的可用性应至少达成9
9.9%,其所能提供的劫难恢复能力等级应达成_______级以上(含—
级)。(C)
A.3oB.4C.5D.6
52、劫难备份中心基础设施建设涉及机房和辅助设施建设等。劫难备
份中心的选址、规划、设计、建设和验收,应符合国家和金融行业有
关标准和规范规定。机房可用性应至少达成%。(D)
A.98oB.99oC.90oD.99.9
53.“十一五”期间,我国银行业金融机构信息安全保障工作的重要
任务之一是加快以_____为基础的网络信任体系建设。(A)
A.密码技术应用B.规范制度执行C.信息交互安全
D.风险防范优先
54.劫难恢复的需求分析重要包含分析和分析。
(A)
A.风险、业务影响B.成因、恢复指数C.规模、影
响层面
D.要素、劫难指标
55.信息系统安全管理是对一个组织机构中信息系统的______全过
程实行符合安全等级责任规定的管理。
(C)
A.数据访问B.建设实行C.生存周期D.服务运营
56.计算机信息系统雷电防护措施重要有、阻塞分流、均压、
规范接地等手段。
(B)
A.滤波B.屏蔽C.三相分离D.避雷防护
57.凡在年均雷暴日大于一天以上的地区,计算机信息系统应安装
SPDo
(D)
A.2天B.3天C.4天D.5天
58.采用“共地”方式的地线接地电阻值应不大于1。,对于地处少
雷区时,其接地电阻值可放宽至_______o
(C)
A.1.5QB.2QC.4QD.50
59.对于基于密钥的网上银行系统,其系统密钥不低于一位。(D)
A.12位B.24位C.36位D.80位
60.客户登录网上银行所输入的密码等敏感信息应在层保持
端到端加密。
(C)
A.物理层B.数据链路层C.应用层D.会话
层
二、多选题(20)
1.符合以下哪些条件的计算机安全事件必须报告:(ABCD)
A.计算机信息系统中断或运营不正常超过4小时;
B.导致直接经济损失超过100万元;
C.严重威胁银行资金安全;
D.因计算机安全事件导致银行不能正常运营,且影响范围超过一
个县级行政区域。
2.要充实信息安全管理人员,应加大安全监督检查工作力度,充足发
挥的组织保障作用。(A
D)
A.纵向衔接B.横向衔接C.纵向协调D.横向协调
3.根据国家密码管理相关规定,合理运用密码技术和产品,规范和
加强以_____、、等为重要内容的网络信任体系建设。
(ABC)
A.身份认证B.授权管理C.跟踪审计D.加密
防护
4.根据国家风险评估有关标准,采用以自评估为主,和—
为辅的方式,在信息系统方案设计、建设投产和运营维护各个阶段实
行必要的风险评估。
(BC)
A.运营评估B.委托评估C.检查评估D.阶
段评估
5.在进行信息安全风险评估时,要综合运用评估工具,在常规评估
内容的基础上,加强和,重视对系统结构与配
置的安全评估。
(CD)
A.阶段风险性测试B.模块分离性测试C.渗透性验
证测试D.密码脆弱性测试
6.根据信息资产重要限度,合理定级,实行信息安全等级保护,对于
跨地区的大系统,实行和—相结合的方式。(AD)
A.纵向保护B.横向保护C.异地保护D.
属地保护
7.数据中心及备份中心建设要坚持的原则,全面提
高银行的劫难备份恢复能力。
(BCD)
A.集中管理B.统筹规划C.资源共享D.平
战结合
8.劫难恢复策略重要涉及:
(ABCD)
A.劫难恢复建设计划B.劫难恢复能力等级
C.劫难恢复建设模式D.劫难备份中心布局
9.用于劫难恢复的数据备份系统和备用数据解决系统设备,其获取
方式涉及:(A
BCD)
A.自行采购B.与供应商签订紧急供货协议C.租赁D.外
包
10.电源线上安装的SPD(三相或单相),一般应安装在(ACD)
A.计算机机房所在建筑物的总电源配电柜输入端处
B.计算机机房所在建筑物的总电源配电柜输出端处
C.计算机所在机房低压配电柜后或稳压电源、UPS设备前处
D.计算机终端电源插头前
11.网上银行系统重要由、和组成。
(ABC)
A.客户端B.通信网络C.服务器端D.客
服中心
12.网上银行信息安全规范可分为、______、_o
(BCD)
A.安全使用规范B.安全技术规范C.安全管理规范
D.业务运作安全规范
13.客户使用网上银行进行登录和交易时,所使用的图形认证码应
满足哪些条件:
(ABCD)
A.由数字和字母组成
B.随机产生
C.包含足够的噪音干扰信息
D.具有使用时间限制并仅能使用一次
14.数据库管理系统的安全性重要体现在:(ABCD)
A.保密性B.完整性C.一致性D,可用性
15.“十一五”期间,属于我国银行业金融机构信息安全保障工作的
重要任务的选项有:(ABCDE)
A.加强组织领导,健全信息安全管理体制,建立跨部门、跨行业
协调机制;
B.加强信息安全队伍建设,贯彻岗位职责制,推行信息安全管理持
证上岗制度;
C.保证信息安全建设资金的投入,不断完善信息安全基础设施建
设;
D.进一步加强信息安全制度和标准规范体系建设;加大信息安全监
督检查力度;
E.加快以密码技术应用为基础的网络信任体系建设;
16.劫难恢复组织机构应分为哪几层?(AB
C)
A.决策层oB.管理层C.执行层D.监督层
17.用于劫难恢复的通信网络涉及生产中心和劫难备份中心间的备份
网络和最终用户访问劫难备份中心的网络,通信线路应至少有两种以
上不同的物理线路,其获取方式涉及:(AB)
A.自行建设B.租用运营商线路C.共同使用D.无线网
络
18.技术支持服务对象涉及数据备份系统、备用数据解决系统和通信
网络等,其获取方式涉及:(A
BC)
A.自有技术支持队伍
B.专业服务提供商
C.设备提供商
D.网络征询
19.信息系统安全管理按等级划分应分为哪几级?
(ABCDE)
A.用户自主保护级
B.系统审计保护级
C.安全标记保持级
D.结构化保持级
E.访问验证保护级
20.生命周期管理重要涉及哪几个层面?
(ABC)
A.规划和立项管理
B.建设过程管理
C.系统启动和终止管理
D.模块更新和维护管理
三、判断题(20)
1.中国人民银行分支行接到银行系统的计算机安全事件报告后,应
当在6小时内报告至人民银行分行、营业管理部、省会(首府)城市
中心支行计算机安全主管部门。
(义)
2.要适时,有效开展风险评估,重要信息系统应至少每年进行一次评
估。
(X)
3.区域性银行,原则上应同时采用同城或异地劫难备份和恢复策略。
(X)
4.已建立劫难备份系统的单位,原则上备份系统与生产系统的切换
要至少每半年演练一次。
(X)
5.各发卡机构发行的境内卡在境内使用和人民币卡在境外使用
时,发卡机构与银行卡清算组织应以人民币结算,并在境内完毕交易
信息解决及资金清算。
(J)
6.《银行计算机安全事件报告制度》不合用于在中华人民共和国境
内的外资商业银行。
(X)
7.银行计算机安全事件的报告必须做到快速及时、客观真实,并实
行集中管
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学语文教师选调考试试题及答案
- 筑牢全域平安安全屏障
- 2026 年夏季幼儿园夏季防暑防蚊虫综合安全宣讲
- 2026 年夏季高中暑假前安全警示教育全员宣讲课件
- 乡镇(街道)公务员考前冲刺试题解析(2026年海南洋浦经济开发区)
- 西方经济学简明原理期末考试题库及答案-市场失灵及其矫治
- 2025年土壤传感器提升智能花盆种植效率分析
- 2026年投资促进事业单位完整版综合试题
- 2026年社区民政干事完整版试题
- 2026年患者坠床风险管控考核试卷及答案
- 2025年江苏省档案职称考试(新时代档案工作理论与实践)历年参考题库含答案详解(5套)
- 2025年高级经济师知识产权考试历年真题及答案
- 矿场股权融资方案(3篇)
- 学校用品配送管理办法
- T-CIAPS0002-2017 锂离子电池企业安全生产规范
- 货车驾驶员安全驾驶培训
- 食品行业停水、停电、停汽时应急预案
- 化工厂设备技术员工作总结报告
- 小儿喘息性支气管炎课件
- 文学类文本赵树理《套不住的手》阅读练习及答案
- 阜阳市界首市选调中小学教师考试试卷真题及答案2022
评论
0/150
提交评论