首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

在对新供应商进行第三方风险评估时,应审查以下哪些报告以确认安全性、可用性保密性和隐私信任原则的运行有效性()。

A.服务组织控制(SOC)1,类型2。

B.服务组织控制(SOC)2,类型2。

C.国际标准化组织(ISO)27001。

D.国际标准化组织(ISO)27002。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在对新供应商进行第三方风险评估时,应审查以下哪些报告以确认安…”相关的问题
第1题
依据《个人贷款管理暂行办法》规定,以下说法错误的是()。

A.贷款人可以将贷款调查的全部事项委托第三方完成

B.贷款风险评价应以分析借款人征信情况为基础,采取定量和定性分析方法,全面、动态地进行贷款审查和风险评估

C.贷款人应要求借款人当面签订借款合同及其他相关文件,但紧急情况下办理的贷款除外

D.采用贷款人自主支付的,贷款人应要求借款人在使用贷款时提出支付申请,并授权贷款人按合同约定方式支付贷款资金

E.以上说法都正确

点击查看答案
第2题
以下选项中,不符合基金管理公司组织结构相互制约的是()

A.公司风险管理部对拟发行的采用摊余成本法估值的基金进行风险评估

B.公司综合管理部对供应商白名单进行审查

C.公司财务部未作审核,直接按接收基金会计提供的基金管理费收入数据入账

D.公司合规部对电子商务业务的创新模式进行合规审查

点击查看答案
第3题
根据《政府采购竞争性磋商采购方式管理暂行办法》规定,磋商小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。()
点击查看答案
第4题
商业银行可以选择适当的方法对操作风险进行管理。具体的方法可包括:()

A.评估操作风险和内部控制

B.损失事件的报告和数据收集

C.关键风险指标的监测

D.新产品和新业务的风险评估

E.内部控制的测试和审查以及操作风险的报告

点击查看答案
第5题
在对证券投资组合业绩进行评估时,只需比较投资活动所获得的收益,不用衡量投资所承担的
风险情况。 ()

点击查看答案
第6题
一家大型制造组织安排购买工业机器系统来生产新产品线。该系统包括由第三方组织提供给供应商的软件。开始生产的制造组织的财务风险很高。在购买之前,制造组织应该采取什么步骤来最大程度地降低其在新企业中的财务风险()。

A.要求软件由经过认证的独立软件测试公司进行全面测试。

B.聘请性能测试人员在系统上执行离线测试。

C.计算由于软件错误和漏洞可能给组织带来的收入损失,并将其与系统的整体价格进行比较。

D.将机器放在第3层防火墙后面。

点击查看答案
第7题
当环境和条件发生变化时,应及时对风险进行再识别和再评估,以确保任何新的和以前未曾予以控制的风险得到识别和控制。()
点击查看答案
第8题
碳排放评价包括()。

A.第一方进行的审查和认证活动

B.第二方进行的审查和认证活动

C.第三方进行的审查和认证活动

D.第一方进行的自我评估和声明活动

E.第二方或第三方进行的自我评估和声明活动

点击查看答案
第9题
在以下四个迭代步骤中,哪一个是在第三方供应商上进行的:持续的基础?()

A.调查、评估、回应、监控

B.框架、评估、回应、监控

C.框架,评估,补救,监测

D.调查、评估、补救、监控

点击查看答案
第10题
营业部应在客户风险等级划分的基础上,对不同客户采取相应的客户尽职调查及其他风险控制措施其中,对高风险客户应采取强化的风险控制措施:()

A.在为高风险等级客户办理业务或建立新业务关系时,应经负责人的批准并逐级上报审核

B.加强客户身份尽职审查

C.重点开展可疑交易识别工作

D.在对高风险等级客户评定、定期审核过程中,应当按照更为审慎严格的标准审查客户的交易和行为

点击查看答案
第11题
各级机构编制委员会办公室研究论证机构编制事项时,应当进行深入调查研究和合法合规性审查,重大问题应当进行()。

A.试点模拟

B.专家论证

C.风险评估

D.效果评估

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改