关于信息技术系统风险,下列说法错误的是( )。A.信息技术系统尤其是重要信息技术系统应具有确保各种情况下业务持续运作的冗余能力,包括电力及通信系统的持续供应,系统和重要数据的本地备份、异地备份和关键设备的备份等;B.信息技术人员要具有及时判断、处理各种信息技术事故和恢复系统运行的专业能力,信息技术部门在建立各种紧急情况下的信息技术应急预案,不必定期演练;C.系统程序变更、新系统上线前应经过严格的业务测试和审批,确保系统的功能性、安全性符合公司风险管理要求;D.对网络、重要系统、核心数据库的安全保护、访问和登录进行严格的控制,关键业务需要双人操作或相互复核,应有多种备份措施来确保数据安全,并有对备份数据准确性的验证措施。
关于信息技术系统风险,下列说法错误的是( )。
A.信息技术系统尤其是重要信息技术系统应具有确保各种情况下业务持续运作的冗余能力,包括电力及通信系统的持续供应,系统和重要数据的本地备份、异地备份和关键设备的备份等;
B.信息技术人员要具有及时判断、处理各种信息技术事故和恢复系统运行的专业能力,信息技术部门在建立各种紧急情况下的信息技术应急预案,不必定期演练;
C.系统程序变更、新系统上线前应经过严格的业务测试和审批,确保系统的功能性、安全性符合公司风险管理要求;
D.对网络、重要系统、核心数据库的安全保护、访问和登录进行严格的控制,关键业务需要双人操作或相互复核,应有多种备份措施来确保数据安全,并有对备份数据准确性的验证措施。
B.信息技术人员要具有及时判断、处理各种信息技术事故和恢复系统运行的专业能力,信息技术部门在建立各种紧急情况下的信息技术应急预案,不必定期演练;
C.系统程序变更、新系统上线前应经过严格的业务测试和审批,确保系统的功能性、安全性符合公司风险管理要求;
D.对网络、重要系统、核心数据库的安全保护、访问和登录进行严格的控制,关键业务需要双人操作或相互复核,应有多种备份措施来确保数据安全,并有对备份数据准确性的验证措施。
参考解析
解析:信息技术系统尤其是重要信息技术系统应具有确保各种情况下业务持续运作的冗余能力,包括电力及通信系统的持续供应,系统和重要数据的本地备份、异地备份和关键设备的备份等;信息技术人员要具有及时判断、处理各种信息技术事故和恢复系统运行的专业能力,信息技术部门应建立各种紧急情况下的信息技术应急预案,并定期演练;系统程序变更、新系统上线前应经过严格的业务测试和审批,确保系统的功能性、安全性符合公司风险管理要求;对网络、重要系统、核心数据库的安全保护、访问和登录进行严格的控制,关键业务需要双人操作或相互复核,应有多种备份措施来确保数据安全,并有对备份数据准确性的验证措施;以权限最小化和集中化为原则,严格公司投研、交易、客户等各类核心数据的管理,防止数据泄露;选择核心信息技术系统服务商应将服务商在系统生命周期内的长期支持和服务能力、应急响应能力和与公司运行相关的其他系统兼容性列为重点考核内容。
相关考题:
下列关于证券投资风险的说法,错误的是( )。A.非系统风险是可以通过组合投资来分散的B.非系统风险与整个证券市场的价格存在系统的联系C.证券投资的风险是指证券收益的不确定性D.风险是对投资者预期收益的背离
下列关于股票基金风险的说法错误的是( )。A、股票基金的净值增长率差别不大B、股票基金主要面临非系统性风险和系统性风险C、股票基金可以通过分散投资降低非系统性风险D、股票基金通过设置个股最高比例控制个股风险
下列关于信息技术风险的含义的表述中,错误的是( )。A.是指信息技术系统不能提供正常服务,影响公司正常运行的风险B.是信息技术系统和关键数据的保护、备份措施不足,影响公司业务持续性的风险C.是重要信息技术系统提供商不能提供技术系统生命周期内持续支持和服务的风险D.是重要信息技术系统使用监管机构或市场通行的数据交互接口影响公司业务正常运行的风险
下列关于信息技术系统的说法中,错误的是( )。A.信息技术一般控制环境影响应用控制的运行B.信息技术一般控制通常与全部或部分财务报表认定相关C.编辑检查可以实现应用控制审计的准确性目标D.编辑检查不能实现应用控制的完整性目标
下列关于信息技术系统的说法中,错误的是( )。A、信息技术一般控制环境影响应用控制的运行B、信息技术一般控制通常与全部或部分财务报表认定相关C、编辑检查可以实现应用控制审计的准确性目标D、编辑检查不能实现应用控制的完整性目标
关于系统风险和非系统风险,下列说法正确的是()。A、β衡量的风险是系统风险,无法通过分散化消除B、证券的期望收益是关于β的线性函数,这表明市场仅仅对系统风险进行补偿,而对非系统风险不补偿C、非系统风险可以由技术手段来消除D、系统风险可以由技术手段来消除
下列关于信息技术与组织变革的说法中,错误的是()。A、信息技术是推动组织变革的诱因B、组织变革可促进信息技术的应用C、信息技术支持虚拟组织等新型组织结构D、信息技术有利于扩大管理幅度,支持组织高长化调整
下列关于证券投资风险的说法,错误的是()。A、非系统风险是可以通过组合投资来分散的B、非系统风险与整个证券市场的价格存在系统的联系C、证券投资的风险是指证券收益的不确定性D、风险是对投资者预期收益的背离
单选题关于信息技术产生特定风险的以下说法中,错误的是()。A自动化控制能够消除不适当的人工干预B信息技术可能会去处理那些本身就错误的数据C信息技术会导致数据无法访问风险D自动信息系统、数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险
单选题下列关于基金管理公司操作风险的说法错误的是( )。A制度和流程风险包含适当性和有效性两方面B管理信息系统风险对于以信息技术系统为主的基金公司非常重要C关键岗位缺乏适用的储备人员属于员工个人的道德风险D操作风险主要包括制度和流程风险、信息技术风险、业务持续风险、人力资源风险、新业务风险和道德风险