风险管理师三级高级工-金融风险管理师 详细题库

职业:风险管理师 等级:三级/高级工-金融风险管理师 章节:金融机构信息科技风险采集与管理 题目总数:1824 题 单选题 912 多选题 456 判断题 456
下载APP练习

金融机构信息科技风险采集与管理 题目预览

  • 第 1 题 单选题
    金融机构信息科技风险采集的范围中,不包括( )。
    • A. 服务器硬件
    • B. 应用程序代码
    • C. 员工个人隐私
    • D. 网络拓扑图
    解析:员工个人隐私受法律法规保护,不属于信息科技风险采集的正当范围,采集应聚焦于技术资产和操作风险。
  • 第 2 题 单选题
    在信息科技风险初始信息采集中,主要来源是( )。
    • A. 内部审计报告
    • B. 市场分析数据
    • C. 客户投诉记录
    • D. 社交媒体信息
    解析:内部审计报告提供系统性的风险评估数据,是初始信息采集的核心来源,其他选项关联性较弱。
  • 第 3 题 单选题
    金融机构信息科技风险采集的范围应覆盖( )。
    • A. 仅核心业务系统
    • B. 所有信息技术资产
    • C. 仅软件漏洞
    • D. 仅网络设备
    解析:信息科技风险采集需全面覆盖所有可能引入风险的资产,包括硬件、软件、网络等,以确保风险管理完整性。
  • 第 4 题 单选题
    信息科技风险初始信息采集时,对于数据安全的采集重点不包括( )。
    • A. 数据加密措施
    • B. 数据备份策略
    • C. 数据访问日志
    • D. 数据市场价格
    解析:数据市场价格属于市场风险范畴,不属于信息科技风险采集的重点,其他选项均涉及数据安全核心要素。
  • 第 5 题 判断题
    金融机构信息科技风险采集范围包括物理环境安全。
    • A. 对
    • B. 错
    解析:物理环境安全是信息科技风险的重要组成部分,如机房防火和访问控制,需纳入采集范围以防范潜在威胁。
  • 第 6 题 判断题
    信息科技风险初始信息采集仅需关注内部系统,不包括外部供应商。
    • A. 对
    • B. 错
    解析:外部供应商可能引入供应链风险,因此采集范围应包括外部实体信息,以确保全面风险管理。
  • 第 7 题 多选题
    金融机构信息科技风险采集的范围包括( )。
    • A. 网络设备配置
    • B. 应用程序漏洞
    • C. 员工操作行为
    • D. 外部威胁情报
    • E. 金融市场波动
    解析:信息科技风险采集涵盖网络、应用、人员和外部威胁等方面,但金融市场波动属于金融风险,不直接相关。
  • 第 8 题 多选题
    在信息科技风险初始信息采集中,需要收集的数据类型包括( )。
    • A. 系统日志
    • B. 安全事件记录
    • C. 用户权限列表
    • D. 业务连续性计划
    • E. 员工绩效考核
    解析:系统日志、安全事件记录、用户权限列表和业务连续性计划是风险管理的初始信息基础,而员工绩效考核与信息科技风险无直接关联。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。