向外部机构提供其信息处理设施的物理访问权限前,组织应当做什么?()A、该外部机构的过程应当可以被独立机构进行IT审计B、该组织应执行一个风险评估,设计并实施适当的控制C、该外部机构的任何访问应被限制在DMZ区之内D、应当给该外部机构的员工培训其安全程序

题目

向外部机构提供其信息处理设施的物理访问权限前,组织应当做什么?()

  • A、该外部机构的过程应当可以被独立机构进行IT审计
  • B、该组织应执行一个风险评估,设计并实施适当的控制
  • C、该外部机构的任何访问应被限制在DMZ区之内
  • D、应当给该外部机构的员工培训其安全程序
参考答案和解析
正确答案:B
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

对于外部组织访问企业信息资产的过程中相关说法不正确的是?

A、为了信息资产更加安全,禁止外部组织人员访问信息资产。

B、应确保相关信息处理设施和信息资产得到可靠的安全保护。

C、访问前应得到信息资产所有者或管理者的批准。

D、应告知其所应当遵守的信息安全要求。


答案:A

第2题:

检验检测机构应当建立,并保持控制其管理体系的内部和外部文件的( )。

A:方法
B:政策
C:规定
D:程序

答案:D
解析:
见《检验检测机构资质认定评审准则》第4.5.4条。这是制订程序文件的目的。选项B针对机构而言显然不对,规定是强调预先(即在行为发生之前)和法律效力,用于法律条文中的决定。程序就是事情进行的先后次序如工作程序。所以选项D是合理的。

第3题:

根据《银行业金融机构外部审计监管指引》规定,以下关于审计质量控制的说法正确的是( )。

A、银行业金融机构应当了解外部审计程序及质量控制体系

B、银行业金融机构应当为外审机构的审计程序提供便利

C、银行业金融机构应当及时将审计过程中出现的重大事项报告银行业监管机构

D、银行业金融机构也可以委托负责其外部审计的外审机构提供咨询服务


正确答案:ABC

第4题:

以下关于中国银监会与外审机构的沟通说法不正确的是()。

A.银行应加强与外部审计机构的信息交流
B.银行应健全委托外部审计的管理制度和流程
C.银行发现外审机构存在审计结果严重失实、严重舞弊,须报银行业监管机构同意并要求银行评估委托该外审机构的适当性
D.银行或外审机构单位要求终止审计委托时,银行应当及时报告银行业监管机构

答案:C
解析:
银行发现外审机构存在审计结果严重失实、严重舞弊,可以要求银行立即评估委托该外审机构的适当性

第5题:

商业银行应当指定(  )向董事会和高级管理层提供独立的市场风险报告。

A.市场风险承担部门
B.市场风险管理部门
C.内部审计机构
D.外部审计机构

答案:B
解析:
市场风险管理部门相对于业务经营部门的独立性是建设市场风险管理体系的关键。银行应当指定专门的部门负责市场风险管理工作。负责市场风险管理的部门应当职责明确,与承担风险的业务经营部门保持相对独立,向董事会和高级管理层提供独立的市场风险报告。

第6题:

在提供给一个外部代理商访问信息处理设施前,一个组织应该怎么做?()

A.外部代理商的处理应该接受一个来自独立代理进行的IS审计。

B.外部代理商的员工必须接受该组织的安全程序的培训。

C.来自外部代理商的任何访问必须限制在停火区(DMZ)

D.该组织应该进行风险评估,并制定和实施适当的控制。


参考答案:D

第7题:

在实施外部审计前应与外部审计机构进行充分沟通,详细确定审计范围,可以合理隐瞒事实。 ( )


答案:错
解析:
在实施外部审计前应与外部审计机构进行充分沟通,详细确定审计范围,不应故意隐瞒事实或阻挠审计检查。

第8题:

根据《银行业金融机构外部审计监管指引》规定,以下说法正确的是( )。

A、外国银行业金融机构在中国境内设立的分支机构适用该指引

B、银行业金融机构高管层对外部审计负最终责任

C、银行业金融机构董事会对外部审计负管理责任

D、银行业金融机构应当建立健全委托外审机构的相关规章制度


正确答案:ACD

第9题:

商业银行应当指定(  )向董事会和高级管理层提供独立的市场风险报告。

A、市场风险承担部门
B、市场风险管理部门
C、内部审计机构
D、外部审计机构

答案:B
解析:
市场风险管理部门相对于业务经营部门的独立性是建设市场风险管理体系的关键。银行应当指定专门的部门负责市场风险管理工作。负责市场风险管理的部门应当职责明确,与承担风险的业务经营部门保持相对独立,向董事会和高级管理层提供独立的市场风险报告。

第10题:

下列有关外部审计质量控制的说法,错误的有(  )。

A.银行应该充分了解外部审计的程序及质量控制体系,配合外部审计机构开展审计工作
B.银行应该对外部审计机构的审计报告质量及审计业务约定书的履行情况进行评估
C.外部审计机构同一签字注册会计师对同一家银行进行外部审计的服务年限不得超过3年
D.银行为了不影响外部审计的独立性,不宜委托负责其外部审计的外部审计机构提供咨询服务
E.银行发现外部审计机构的审计报告存在严重质量问题时,不能终止委托,但可以提出警告

答案:C,E
解析:
外部审计机构同一签字注册会计师对同一家银行业金融机构进行外部审计的服务年限不得超过5年;超过5年的,银行业金融机构应当要求外部审计机构更换签字注册会计师,C项说法错误。银行应当对外审机构的审计报告质量及审计业务约定书的履行情况进行评估。发现外审机构存在未履行诚信、勤勉、保密义务造成严重不良后果以及审计报告存在严重质量问题等情形的,应予以特别关注,并可以终止委托其审计工作。E项说法错误。

更多相关问题