定期听取信息科技管理委员会关于重大信息科技风险的报告的职责包括()
A. 确定可接受的风险
B. 建立信息系统运行风险监控机制
C. 信息科技风险检查
D. 信息科技风险整改机制
E. 有效控制和化解信息科技风险
查看答案
信息安全管理方针包括()
A. 遵循循环改进模式
B. 以全面.深入和周期化的风险评估识别各类信息科技脆弱点
C. 逐步实现核心软件系统自主开发.自主掌握
D. 采取适当和有力措施.确保信息安全方针传达至每一名员工
E. 提高信息安全管理体系的质量
加强外包管理工作,采取措施确保农商行(农信社)客户资料等敏感信息的安全,包括()
A. 与外包服务供应商人员签署保密协议
B. 实现农商行(农信社)客户资料与外包服务供应商其他客户资料的有效隔离
C. 严格控制外包服务供应商再次对外转包
D. 组织外包部门要定期对外包风险管理工作进行总结
E. 对外包服务供应商服务水平要求和考核指标
信息系统安全开发管理包括()
A. 安全需求
B. 安全设计
C. 安全编码
D. 安全测试
E. 安全上线
机房设备室负责机房环境设施的维护保障工作包括()
A. 场地
B. 空调
C. UPS
D. 配电柜
E. 灯光系统