A制定、实施和调整审计计划,检查和评估商业银行信息科技系统和内控机制的充分性和有效性;
B在完成审计工作的基础上,提出整改意见;
C检查整改意见是否得到落实;
D执行信息科技专项审计。
商业银行应根据业务性质、规模和复杂程度,信息科技应用情况,以及信息科技风险评估结果,决定信息科技内部审计范围和频率。但至少应每()进行一次全面审计。
单选题查看答案
商业银行应根据业务性质、规模和复杂程度,信息科技应用情况,以及信息科技风险评估结果,决定信息科技内部审计范围和频率。但至少应每()进行一次全面审计。
单选题查看答案
商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。()
判断题查看答案
银行业金融机构涉及战略管理、风险管理、内部审计及其他有关信息科技核心竞争力的职能可以外包。()
判断题查看答案
银行业金融机构涉及战略管理、风险管理、内部审计及其他有关信息科技核心竞争力的职能不得外包。()
判断题查看答案
银行业金融机构在信息科技外包合同或协议中应当明确银行业金融机构监控和检查的权利、频率,服务提供商配合其内、外部审计机构检查,及配合银行业监管机构检查的责任。()
判断题查看答案
商业银行信息科技部门负责人是本机构信息科技风险管理的第一责任人。()
判断题查看答案
()是商业银行信息科技风险管理的第一责任人。
单选题查看答案
商业银行信息科技风险管理的第一责任人是(),负责贯彻落实信息科技风险管理指引的相关内容。
单选题查看答案