【单选题】
监控工作要能够反映操作风险全局状况及变化趋势,揭示诱发操作风险的系统性原因,实现对全行操作风险状况的预警,反映了关键风险指标监控应遵循的( )原则。___
A. 重要性
B. 整体性
C. 敏感性
D. 可靠性
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
在高级计量法下,用于损失计量和验证的内部损失数据至少要有( )的观测期。___
A. 10年
B. 5年
C. 8年
D. 3年
【单选题】
( )可选择己经识别出来的主要操作风险因素,并结合银行的内、外部操作风险损失事件数据形成统计分析指标,用于评估银行整体的操作风险水平,该方法的难点在于对各项关键指标设定合理的阈值,即风险指标处于何种范围之内可以被认为是处于较低风险水平、中等风险水平或较高风险水平,并针对不同评估结果采取何种适当的风险控制措施。___
A. 历史模拟情景法
B. 关键风险指标法
C. 自我评估法
D. 极值理论法
【单选题】
在统计操作风险损失事件时,要对损失金额较大和发生频率较高的操作风险损失事件进行重点审查和确认,要对重点地区、重要业务线及产品的操作风险损失事件进行认真识别和监测,反应的损失数据收集应遵循的原则是( )。___
A. 准确性原则
B. 统一性原则
C. 谨慎性原则
D. 重要性原则
【单选题】
应及时确认、完整记录、准确统计因操作风险事件导致的实际资产损失,避免因提前或延后造成当期统计数据不准确;对因操作风险损失事件带来的声誉影响,要及时分析和报告,但不要求量化损失,反应的损失数据收集应遵循的原则是( )。___
A. 重要性原则
B. 准确性原则
C. 统一性原则
D. 谨慎性原则
【单选题】
操作风险损失事件的统计标准、范围、程序和方法要保持一致,以确保统计结果客观、准确及可比,反应的损失数据收集应遵循的原则是( )。___
A. 重要性原则
B. 准确性原则
C. 谨慎性原则
D. 统一性原则
【单选题】
( )主要是填报单个损失事件的内容,对于每个损失事件,需要通过系统记录事件的事实情况、总体的财务损失金额以及逐笔损失、成本或挽回的明细信息。___
A. '损失事件填报'
B. '损失事件识别'
C. '损失金额确定'
D. '损失事件信息审核'
【单选题】
( )是一种自发的对风险、控制、风险防范手段的分析和评价,公开地讨论操作风险管理中的成效和不足,这一工具是银行识别、计量、分析操作风险的一种有效手段,被国际主流银行广泛采用。___
A. 风险控制自我评估
B. 资信评估
C. 关键风险指标
D. 事件与损失管理
【单选题】
根据《银行资本管理办法(试行)》第( )的规定,'银行可采用基本指标法、标准法或高级计量法计量操作风险资本要求'。___
A. 九十三条
B. 九十五条
C. 八十条
D. 八十五条
【单选题】
( )基本思路是:银行所持有的操作风险资本等于前三年总收入的平均值乘上一个固定比例(用α表示)。___
A. 基本指标法
B. 关键风险指标法
C. 自我评估法
D. 极值理论法
【单选题】
基本指标法基本思路是:银行所持有的操作风险资本等于( )总收入的平均值乘上一个固定比例(用α表示)。___
A. 前二年
B. 前五年
C. 前四年
D. 前三年
【单选题】
( )指将银行的所有业务划分为九条业务线,计算时需要获得每个业务条线的总收入,然后根据各条线不同的操作风险资本要求系数β,分别求出对应的资本,最后加总得到银行总体操作风险资本要求。___
A. 基本指标法
B. 关键风险指标法
C. 标准法
D. 自我评估法
【单选题】
银行采用标准法计量操作风险资本时,零售银行、资产管理和零售经纪业务条线的操作风险资本系数为( )。___
A. 12%
B. 15%
C. 18%
D. 13%
【单选题】
银行采用标准法计量操作风险资本时,公司金融、支付和清算、交易和销售以及其他业务条线的操作风险资本系数为( )。___
A. 12%
B. 15%
C. 13%
D. 18%
【单选题】
( )是银行根据本行业务性质、规模和产品复杂程度以及风险管理水平,基于内部损失数据、外部损失数据、情景分析、业务经营环境和内部控制因素,建立操作风险计量模型以计算本行操作风险监管资本的方法。___
A. 基本指标法
B. 高级计量法
C. 关键风险指标法
D. 标准法
【单选题】
在AMA 计量体系中,( )作为操作风险资本计量中频率和严重度计算的输入数据,应用于对频率建模,以及对严重度的主体部分进行建模。___
A. 外部损失数据
B. 内部损失数据
C. 情景分析
D. 业务经营环境
【单选题】
( )是基于保险精算技术发展而来的方法。___
A. 损失分布法
B. 基本指标法
C. 关键风险指标法
D. 蒙特卡罗模拟方法
【单选题】
LDA 框架下,银行对其每个业务部门/事件类型组合分别估计频率和严重度两个概率分布函数,用( )拟合出一定置信水平(99.9% )和区间(一年)的操作风险VaR 值。___
A. 基本指标法
B. 关键风险指标法
C. 标准法
D. 蒙特卡罗模拟方法
【单选题】
( )是指建立模型的最小单元,它直接影响AMA 模型的个数、风险敏感性和精确程度,是AMA 模型的核心问题。___
A. 业务经营环境
B. 模型的精细度
C. 内部损失数据
D. 外部损失数据
【单选题】
《银行资本管理办法(试行)》规定内部损失数据应按照( )条业务线(不包括其他业务线)、7种事件类型的二维矩阵进行归类,但对AMA 计量模型精细度划分标准没有提出明确要求。___
A. 5.0
B. 7.0
C. 8.0
D. 10.0
【单选题】
LDA 模型需要对损失频率和严重度的概率分布函数分别进行估计,其中损失频率分布函数的估计主要是基于( )。___
A. 内部损失数据
B. 情景分析数据
C. 外部损失数据
D. 业务经营环境
【单选题】
( )是通过重复随机抽样对每个矩阵单元内的频率和严重度进行整合,生成各矩阵单元年度累计损失数据集的过程。___
A. 标准法
B. 蒙特卡罗模拟
C. 基本指标法
D. 关键风险指标法
【单选题】
( )不仅仅是操作风险计量的一种方法,它更是一套完整的操作风险管理框架,该框架围绕操作风险管理和计量两大内容搭建,在提高资本计量准确性和敏感度的同时,还可以实现操作风险管理水平的全面提升,增强银行的核心竞争力。___
A. 蒙特卡罗模拟
B. 基本指标法
C. 高级计量法
D. 标准法
【单选题】
在对巴塞尔协议Ⅱ第一支柱的修正中,最重要的就是在最低资本要求中补充了( )的权重,以及考虑了信用分析的操作要求。___
A. 国别风险
B. 流动性风险
C. 再证券化风险
D. 重新定价风险
【单选题】
( )即部分证券化资产的标的资产中本身就已含有证券化资产。___
A. 再证券化风险
B. 国别风险
C. 流动性风险
D. 重新定价风险
【单选题】
在( )颁布的《操作风险健全管理与监管的角色》文件中,巴塞尔委员会又做出了补充规定:银行的公共披露应该能够使利益相关者评估其操作风险管理方法。___
A. 2007年11月
B. 2011年6月
C. 2008 年5月
D. 2009 年5月
【单选题】
美林错误地将430 亿美元OTC衍生品现金流记入资产负债表的两侧,该事件可以归结的风险失误类型是( )。___
A. 操作风险失误
B. 流动性风险失误
C. 再证券化风险失误
D. 重新定价风险失误
【单选题】
对操作风险损失进行确认时,要保持必要的谨慎,应进行客观、公允统计,准确计量损失金额,不得出现多计或少计操作风险损失的情况,反应的损失数据收集应遵循的原则是( )。___
A. 统一性原则
B. 谨慎性原则
C. 重要性原则
D. 严谨性原则
【单选题】
根据银监会2007年发布的《商业银行操作风险管理指引》,( )是指由不完善或有问题的内部程序、员工和信息科技系统,以及外部事件所造成损失的风险。___
A. 操作风险
B. 重新定价风险
C. 收益率曲线风险
D. 基准风险
【单选题】
( )是指银行内部在财务管理和会计账务处理方面存在流程错误,主要原因是财会制度不完善、管理流程不清晰、财会系统建设存在缺陷等。___
A. 财务/会计错误
B. 文件/合同缺陷
C. 产品设计缺陷
D. 错误监控/报告
【单选题】
( )是指银行监控/报告流程不明确、混乱,负责监控/报告的部门职责不清晰,相关数据/信息不全面、不及时、不准确,未履行必要的汇报义务或对外部汇报不准确(造成损失)。___
A. 产品设计缺陷
B. 财务/会计错误
C. 错误监控/报告
D. 文件/合同缺陷
【单选题】
( )引发的操作风险是指由于信息科技部门或服务供应商提供的计算机系统或设备发生故障或其他原因,导致银行不能正常提供全部/部分服务或业务中断而造成的损失。___
A. 人员因素
B. 内部流程
C. 系统缺陷
D. 外部事件
【单选题】
( )是指由于战争、征用、罢工和政府行为、公共利益集团或极端分子活动而给银行造成的损失。___
A. 国别风险
B. 政治风险
C. 流动性风险
D. 重新定价风险
【单选题】
在综合自我评估结果和各类操作风险报告的基础上,利用( )能够对风险损失、风险成因和风险类别进行逻辑分析和数据统计,进而形成三者之间相互关联的多元分布。___
A. 因果分析模型
B. Credit Portfolio View 模型
C. Credit Risk +模型
D. CreditMetrics模型
【单选题】
银行风险管理部门难以确定哪些因素对于操作风险管理来说是最重要的,原因在于引起操作风险的因素具有( )。___
A. 差异性
B. 具体性
C. 分散性
D. 复杂性
【单选题】
下列不属于银行的操作风险四大类的是( )。___
A. 人员因素
B. 内部欺诈
C. 市场占有率小
D. 失职违规
【单选题】
银行通常采用( )的方法来评估操作风险。___
A. 历史模拟情景
B. 定性与定量相结合
C. 自我评估
D. 假定特殊事件
【单选题】
既要有定期的年度评估,又要根据内部风险管理需要和外部风险信息等情况,开展动态的触发式评估工作,属于操作风险评估原则中的( )。___
A. 业务流程所有人负第一评估责任原则
B. 动态管理原则
C. 系统性原则
D. 重要性原则
【单选题】
巴塞尔委员会2006年发布了( ),要求银行董事会和高管层共同承担银行业务连续性管理职责。___
A. 《稳健的压力测试实践和监管原则》
B. 《银行风险监管核心指标(试行)》
C. 《银行内部控制指引》
D. 《业务连续性业务原则》
【单选题】
( )泛指通过银行柜面办理的业务,是银行各项业务操作的集中体现,也是最容易引发操作风险的业务环节。___
A. 柜台业务
B. 债项评级
C. 资信评估
D. 资金业务
【单选题】
( )是指银行接受客户委托,代为办理客户指定的经济事务、提供金融服务并收取一定费用,包括代理政策性银行业务、代理中央银行业务、代理银行业务、代收代付业务、代理证券业务、代理保险业务、代理其他银行的银行卡收单业务等。___
A. 代理业务
B. 柜台业务
C. 资金交易业务
D. 中间业务
推荐试题
【判断题】
暴力破解与字典攻击属于同类网络攻击方式,其中暴力破解中所采用的字典要比字典攻击中使用的字典的范围要大。
A. 对
B. 错
【判断题】
入侵检测系统是网络信息系统安全的第一道防线。
A. 对
B. 错
【判断题】
非军事化区DMZ是为了解决安全防火墙后外部网路不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。
A. 对
B. 错
【判断题】
可以在局域网的网关处安装一个病毒防火墙,从而解决整个局域网的防病毒问题。
A. 对
B. 错
【判断题】
拒绝服务攻击属于被动攻击的一种。
A. 对
B. 错
【判断题】
网络边界保护中主要采用防火墙系统,为了保证其有效发挥作用,应当避免在内网和外网之间存在不经过防火墙控制的其他通信连接。
A. 对
B. 错
【判断题】
脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。
A. 对
B. 错
【判断题】
有的Web应用登陆界面允许攻击者暴力猜解口令,在自动工具与字典表的帮助下,可以迅速找到弱密码用户。
A. 对
B. 错
【判断题】
防止网络窃听最好的方法就是给网上的信息加密,使得侦听程序无法识别这些信息模式。
A. 对
B. 错
【判断题】
防火墙安全策略定制越多的拒绝规则,越有利于网络安全。
A. 对
B. 错
【判断题】
状态检测防火墙检测每一个通过的网络包,或者丢弃,或者放行,取决于所建立的一套规则。
A. 对
B. 错
【判断题】
入侵检测具有对操作系统的校验管理,判断是否有破坏安全的用户活动。
A. 对
B. 错
【判断题】
IPS和IDS都是主动防御系统。
A. 对
B. 错
【判断题】
一个入侵检测系统至少包含事件提取、入侵分析、入侵响应和远程管理四部分功能。
A. 对
B. 错
【判断题】
在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。
A. 对
B. 错
【判断题】
防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。
A. 对
B. 错
【判断题】
即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是十分必要的。
A. 对
B. 错
【判断题】
防火墙必须要提供VPN、NAT等功能。
A. 对
B. 错
【判断题】
防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。
A. 对
B. 错
【判断题】
由于网络钓鱼通常利用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。
A. 对
B. 错
【简答题】
如何利用ftp server的安全加固?
【简答题】
请阐述一个完整的XSS Worm的攻击流程。
【简答题】
请阐述跨站点脚本攻击步骤。
【简答题】
入侵检测系统与防火墙的区别是什么?
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?