当前位置:首页财会类审计师高级审计师->资料某商业银行内部审计部门在对该行实施信息安全审计时发现,该

资料

某商业银行内部审计部门在对该行实施信息安全审计时发现,该行为了加强内部文件的安全,启动建设了一套网络安全平台,平台主要包括:

1.对每台内部办公电脑都安装一套软件客户端,并对每个员工建立了准入账户,电脑启动时,自动启动该客户端。

2.软件对办公用计算机的USB接口(注:电脑上用于使用U盘的口)进行安全控制。对每台电脑终端USB口开启加密功能,对U盘的使用进行安全控制,只有内部统一配置的U盘,才能正常插入到办公电脑中,禁止非标准配置的U盘的使用。

3.对电脑中的电子文件向外传输或复制时进行加密处理。如果需要通过U盘或邮件的方式传输文件时,文件将自动被加密,只有在银行内部配置的计算机上才能打开。如果因外部办公或文件外部交流需要时,需要先在电脑中进行登记解密,然后把解密后的文件再复制到U盘中或通过邮件发送到外部使用。

4.银行规定要加强邮件系统的安全使用管理,防止信息的非法外泄。银行对行内电子邮件系统建立了备份功能,对行内的所有的外发和接收邮件正文和附件备份到专用备份服务器管理。

5.为了便于工作,既可以访问外部互联网信息,同时又限制对于工作无关的网站的访问,银行建立互联网访问白名单,只有在白名单中的网站才可以访问,目前的网站包括新浪网、凤凰网等。

针对该网络安全平台系统,审计部门进一步了解到以下信息:1.网络安全平台系统在部署使用时,目前配置的控制外接口是USB口;2.通过行内邮件系统发送邮件时,加密的内容是附件内容,正文不加密;3.对备份的行内邮件,都进行了正文和附件的备份,但没有建立异常邮件检查机制或日常邮

件抽查机制。

6.在文件解密登记时,有登记记录。记录保存在个人办公电脑中。目前未规定对该解密登记的审核流程。

2.问题 通过以上案例,说明对信息安全控制的理解。

查看答案 纠错
答案:
本题解析:

对信息安全控制的理解

(1)信息安全技术措施方面,符合“木桶原理”,整体安全程度取决于安全措施最差的控制水平。

(2)信息安全管理方面,技术管理需要和流程管理相配套,缺少流程有效管理,易导致技术管理失效。

更新时间:2022-01-30 02:58

你可能感兴趣的试题

单选题

某公司向银行借款100 万元,年利率为8%,银行要求保留12%的补偿性余额,则该借款的实际年利率为( )。

  • A.6.67%
  • B.7.14%
  • C.9.09%
  • D.11.04%
查看答案
单选题

下列各项中,与丧失现金折扣的机会成本呈反向变化的是:

  • A.现金折扣率
  • B.折扣期
  • C.信用标准
  • D.信用期
查看答案
单选题

出租人既出租某项资产,又以该项资产为担保借入资金的租赁方式是( )。

  • A.直接租赁
  • B.售后回租
  • C.杠杆租赁
  • D.经营租赁
查看答案
单选题

在确定企业的收益分配政策时,应当考虑相关因素的影响,其中“资本保全约束”属于( )。

  • A.股东因素
  • B.公司因素
  • C.法律因素
  • D.债务契约因素
查看答案
单选题

根据票据与支付结算法律制度的规定,下列关于汇票的相关表述中,不正确的是( )

  • A.未记载出票日期的,视为见票即付的票据
  • B.未记载付款日期的,视为见票即付的票据
  • C.未记载付款地的,付款人的营业场所、住所或者经常居住地为付款地
  • D.未记载出票地的,出票人的营业场所、住所或者经常居住地为出票地
查看答案
单选题

根据票据法律制度的规定,下列有关汇票未记载事项的表述中,正确的是( )。

  • A.汇票上未记载付款日期的,为出票后3个月内付款
  • B.汇票上未记载付款地的,出票人的营业场所、住所或者经常居住地为付款地
  • C.汇票上未记载收款人名称的,经出票人授权可以补记
  • D.汇票上未记载出票日期的,该汇票无效
查看答案
多选题

根据《公司法》的规定,下列选项中,属于设立股份有限公司应当具备的条件的有( )。

  • A.发起人符合法定人数
  • B.有符合公司章程规定的全体发起人认购的股本总额或者募集的实收股本总额
  • C.发起人制订公司章程,采用募集设立的经创立大会通过
  • D.有公司住所
  • E.必须发行股份
查看答案
多选题

依法对股东会决议投反对票的股东可以请求公司按照合理的价格收购其股权的事项包括( )。

  • A.公司章程规定的解散事由出现,股东会会议通过决议修改章程使公司存续的
  • B.公司章程规定的营业期限届满,股东会会议通过决议修改章程使公司存续的
  • C.公司转让主要财产的
  • D.公司合并、分立的
  • E.公司连续5年不向股东分配利润的
查看答案
多选题

公司解散时,应当依法成立清算组。根据《公司法》的规定,下列有关公司解散、清算组成立及其职权的表述中,正确的有( )。

  • A.有限责任公司股东会议决议解散的,应当在15日内成立由董事组成的清算组
  • B.在债权申报期间,清算组不得对债权人进行清偿
  • C.清算组有权处理公司清偿债务后的剩余财产
  • D.公司解散时,公司财产不足清偿债务的,债权人有权主张未足额缴纳出资的股东在未缴出资范围内对公司债务承担连带清偿责任
  • E.公司依法清算结束前,涉及公司的民事诉讼,应当由原公司法定代表人代表公司参加诉讼
查看答案
多选题

《公司法》规定了不得担任公司董事、监事、高级管理人员的情形,其中包括( )。

  • A.无民事行为能力者
  • B.因犯有挪用财产罪,被判处刑罚,执行期满未逾5年者
  • C.个人所负数额较大的债务到期未清偿者
  • D.本公司股东
  • E.担任破产清算的公司、企业的董事或者厂长、经理,对该公司、企业的破产负有个人责任的,自破产清算完结之日起未逾3年
查看答案