根据制度要求,各单位应每年向党委汇报网络安全和数据安全工作,并履行什么后续程序?
仅需会议记录存档
向全行通报会议内容
向上级单位报送
仅需部门内部传达
检查党委责任制落实情况时,主要调阅的材料包括什么?
仅需查看会议签到表
报告上会会议纪要和报送证明材料
仅需查看年度工作总结
仅需查看培训记录
检查信息技术委员会履职情况时,需调阅制度查看是否对哪些内容进行了规定?
仅需查看人员编制
信息科技委员会工作职责、会议制度、决策流程等
仅需查看预算安排
仅需查看培训计划
根据制度要求,需检查是否设立了什么角色?
信息科技业务主管
信息科技风险管理第一责任人
信息科技财务负责人
信息科技培训专员
分行及子公司应设立什么机构来推动数字化转型工作?
数字化转型项目组
数字化转型委员会及数字化转型办公室
数字化转型临时工作组
数字化转型咨询团队
分行及子公司制定的数字化转型委员会工作制度需向哪个部门报备?
总行风险管理部
总行数字化转型办公室
总行法律合规部
总行人力资源部
检查信息科技治理架构时,需确认是否实现了哪些职责分离?
仅需前后台分离
前后台分离、开发与运维分离、技术与业务等职责分离
仅需开发与测试分离
仅需管理与执行分离
检查岗位分离情况时,主要调阅什么材料进行分析?
仅需查看组织架构图
岗位分离清单(或制度)及人员岗位清单
仅需查看考勤记录
仅需查看培训档案
分行在承接总行制度时,应组织什么工作确保一线知晓?
仅需邮件转发
内部宣贯培训
仅需张贴公告
仅需领导口头传达
分行自行制定的补充指引,应按规定履行什么程序?
仅需部门内部存档
报批/报备
仅需口头汇报
仅需邮件通知
检查分行是否具有专线使用情况评估回收机制,应分析什么内容?
仅需查看专线数量
专线的使用情况,并向业务确认能否撤线
仅需查看专线费用
仅需查看专线开通时间
需求开发前应对什么内容进行分析评估?
仅需评估开发周期
贡献、价值和使用量
仅需评估技术难度
仅需评估人员投入
检查外部法律法规落实情况时,应确认是否通过哪些方式落实?
仅需组织培训
制定制度及规范性文件、开发系统、优化流程等方式
仅需发布通知
仅需召开会议
检查外规内化的时间节点时,应确认行内发布的时间节点与监管要求时间的关系是什么?
可晚于监管要求时间
应早于监管要求时间
无时间要求
与监管要求时间无关
总行下发的制度规范、通知要求应通过什么途径向二级分行传达?
仅需口头传达
公文、培训、邮件等正式途径
仅需微信群通知
仅需电话沟通
检查传达宣贯情况时,主要依据什么材料进行核实?
仅需查看会议照片
总行下发制度规范、通知要求的清单及传达记录
仅需查看培训签到表
仅需查看工作总结
检查无线局域网台账时,需确认是否履行了什么程序?
仅需部门内部审批
向总行报备
仅需口头汇报
仅需邮件通知
现场检查无线信号时,重点查看是否存在什么情况?
信号强度不足
私自搭建的无线网
信号覆盖范围过大
设备品牌不一致
无线网使用用户范围应限定为什么人员?
所有来访人员
仅限行员工及驻场外包人员
所有在行内的人员
仅限管理人员
接入无线环境的设备认证方式应满足什么要求?
单因素认证即可
双因素认证,一对一登录
无需认证
仅需密码认证
对于租用外部服务商提供无线服务的,应每年开展什么工作?
仅需续签合同
安全评估
仅需费用审核
仅需设备巡检
在营业厅提供无线上网服务的,应张贴什么?
营业时间公告
无线上网安全标识
收费标准公告
服务热线公告
检查边界防火墙访问控制时,应严禁什么服务对外开放?
前台服务
后台管理服务、远程控制
打印服务
邮件服务
无线局域网应划出什么网络区域?
与办公网混合区域
独立网段或者独立区域
与生产网混合区域
与测试网混合区域
检查各单位是否开展数据安全管理工作时,首先需确认是否具有什么?
数据备份方案
分级分类目录或清单
数据存储设备清单
数据使用申请单
分行自建系统下载功能应满足什么要求?
单人可以完成下载
双人复核
无需复核
仅需密码验证
数据委托处理前应对受托方进行什么评估?
仅需财务状况评估
管理和技术能力评估
仅需人员规模评估
仅需市场声誉评估
针对批量重要敏感数据委托处理,应在处理及合同签署前多少个工作日向监管部门报告?
十个工作日
二十个工作日
三十个工作日
五个工作日
检查终端(包括Windows和信创)是否加入什么管理系统?
仅需本地用户管理
域控
仅需网络管理
仅需资产管理
终端应安装什么软件实现网络准入?
仅需防火墙软件
准入软件
仅需杀毒软件
仅需办公软件
金融机具非必要功能组件应如何处理?
保持开启
已关闭,如蓝牙、无线、红外等
按需开启
定期开启
电子大屏管理终端应满足什么要求?
可多用途使用
专机专用,安全措施与办公终端保持一致
无需安全措施
可共享使用
金融专网网络架构应与行内实现什么隔离?
逻辑隔离即可
物理隔离或使用硬件防火墙的硬件隔离
无需隔离
仅需VLAN隔离
监管报送数据、客户敏感信息等在金融专网终端存储时间原则上不得超过多久?
用户所属机构、部门及岗位发生调整时,系统中的什么信息应及时调整?
仅需更新联系方式
用户权限及使用人信息
仅需更新部门名称
仅需更新工号
分行外包人员用户的变更或注销申请应由谁审核后提出?
直接主管即可
分管相关业务的分行领导
人力资源部门
技术部门负责人
系统角色权限应按什么原则进行分配?
最大权限原则
最小权限适用和关键权限分离原则
平均分配原则
按职级分配原则
信息系统业务主管部门应明确什么内容?
系统开发计划
各类使用人可以拥有的用户权限
系统预算安排
系统维护周期
应急演练应留存什么记录材料?
仅需演练通知
演练脚本及报告
仅需签到表
仅需照片记录
分行应在每年什么时间前完成本年度等保测评并向总行报备?
检查开源软件管理时,重点检查是否存在什么情况?
版本过旧
未经审批引入开源组件
使用人数过多
更新频率过高
开源技术台账中应登记的信息包括什么?
仅需登记名称
名称、版本、来源等
仅需登记来源
仅需登记使用部门
检查外购软件管理时,重点检查是否存在什么情况?
软件版本过旧
未经审批引入外购软件
软件功能过多
软件价格过高
变更实施时,非自动化变更应严格遵守什么要求?
单人操作
双人操作,一人操作,一人复核
远程操作
批量操作
检查需求和投产时间,应满足什么条件?
可当天提出当天投产
大于T-1
无时间要求
大于T-3
紧急变更申请应由什么平台提出?
邮件系统
开发运维一体化平台
ITSM系统
OA系统
分行应用版本紧急变更应报谁审批?
总行领导
主管开发的负责人(或授权审批人)
人力资源负责人
财务负责人
检查变更操作步骤时,应确认申请的变更操作步骤是否与什么一致?
信息系统配置信息应准确、全面、及时地反映什么状态?
历史配置状态
生产环境中配置项的状态
测试环境状态
开发环境状态
调阅CMDB应与什么做对比,查看所用技术组件是否为主推版本?
采购清单
架构资产平台技术组件基线
测试报告
开发文档
系统下线后,运维服务流程类平台中应更新什么信息?
仅需更新负责人信息
系统下线状态和下线日期等信息
仅需更新部门信息
仅需更新联系方式
系统下线后,应回收什么权限?
仅需回收管理员权限
系统网络访问权限
仅需回收数据库权限
仅需回收应用权限
机房检查中,应查看哪些消防保障设施是否齐全?
仅需查看灭火器
防火、防涝等消防保障设施
仅需查看烟感报警器
仅需查看消防通道
应检查应用系统、网络系统、存储系统、专线等的什么建设情况?
各级单位应明确哪些应急组织成员?
仅需明确领导组成员
应急领导组、应急执行组和应急保障组的组织成员
仅需明确执行组成员
仅需明确保障组成员
重要业务系统的应急预案中,应急执行组成员应有什么机制?
应急预案的内容应全面、清晰和实用,需包含什么内容?
仅需联系方式
相关配置信息、联系方式、RTO/RPO和应急场景
仅需应急场景
仅需人员名单
应急预案的新建、修订或废止时,应经过谁审批?
直接经办人
部门领导或其授权审批人
人力资源部门
财务部门