以下关于重点IT外包项目管理的说法正确的是()
A.关联IT外包项目,要定期进行安全检查,避免因关联关系而降低服务商的服务水平
B.非驻场IT外包项目,IT外包使用部门至少每年对服务商进行一次实地检查,重点关注服务商内部控制、质量管理、信息安全等方面
C.机构集中度IT外包项目,应防范外包服务意外终止或服务质量急剧下降产生的业务中断风险
D.以上都对
是信息科技风险管理的第一道防线,是实施信息科技风险管理的直接主体,承担信息科技风险直接管理责任()
A.信息科技部门
B.风险管理部门
C.业务部门
D.信息科技部门和业务部门
分办业务人员以下哪个过程指标得分可能纳入后进人员改进计划
监管机构要求商业银行建立与本行业务性质、规模和复杂程度相适应的操作风险管理体系,以下表述不正确的是()
A.建立覆盖高管层至各级机构的操作风险组织架构
B.制定适用于全行的操作风险管理政策
C.选择适当的方法对操作风险进行管理
D.建立并逐步完善操作风险管理信息系统