A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本
B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性
C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性
D.信息系统的风险在实施了安全措施后可以降为零
请帮忙给出正确答案和分析,谢谢!
第1题
A、C(Constrains):约束
B、A(Asset):资产
C、T(Threat):威胁
D、V(Vulnerability):脆弱性
第3题
A、基金管理人设置的风险业绩评估小组不能独立于投资和研究部门
B、基金管理人无需对外部风险进行识别、评估
C、基金管理人的风险业绩评估小组应对风险指标作每日、每周及每月评估
D、基金管理人风险评估系统不应对基金运作情况进行风险评估
第4题
A、操作风险评估是指操作风险所有人持续识别、评估并报告业务流程的操作风险及其控制状况的过程
B、商业银行通常采用定性与定量相结合的方法来评估操作风险
C、操作风险评估是一种银行操作风险管理手段
D、定性分析方法主要基于对内部操作风险数据和外部数据进行分析
第5题
A、操作风险管理工具和手段主要有风险与控制自评估(RCSA)、关键风险指标(KRI)、损失数据库(LD)等
B、操作风险损失数据一般通过日常的风险报告制度、检查审计、历史损失数据收集等内部方式来累积,银行也可获取一些外部数据来弥补自身数据的不足
C、关键风险指标是指对业务活动和控制环境进行日常监控的指标体系,能够反映系统、流程、产品、人员等风险信息的变化情况
D、关键高位人员未按规定进行轮岗或强制休假的比例就是一个关键风险指标,可反映关键岗位的风险情况
E、操作风险与控制自评估主要包括风险评估和控制评价两个方面
第6题
第7题