题目内容 (请给出正确答案)
[单选]

在对新供应商进行第三方风险评估时,应审查以下哪些报告以确认安全性、可用性保密性和隐私信任原则的运行有效性()。

A、服务组织控制(SOC)1,类型2。

B、服务组织控制(SOC)2,类型2。

C、国际标准化组织(ISO)27001。

D、国际标准化组织(ISO)27002。

查看答案
更多“在对新供应商进行第三方风险评估时,应审查以下哪些…”相关的问题
第1题
在与第三方合作时,银行保险机构应当对第三方机构的产品、数据、技术、运营能力等做好合规审查和风险评估,必要时可将将核心业务外包()

点击查看答案
第2题
根据《水利工程建设安全生产管理规定》,项目法人在对施工投标单位进行资格审查时,应当对投标单位的主要负责人、项目负责人以及专职安全生产管理人员是否经()安全生产考核合格进行审查。

A、安全生产监督管理部门

B、水行政主管部门

C、上级主管部门

D、第三方机构

点击查看答案
第3题
进行贷款审查时,主要应注意审查和调查岗位设置、审查程序、()和风险评估。
A.审贷分离
B.审查借款人身份
C.贷款资料与调查报告
D.客户身份

请帮忙给出正确答案和分析,谢谢!
点击查看答案
第4题
评估项目融资方案时,应()。

A、对资金数量、各自占总投资比例及比例是否符合国家规定进行评估

B、区分资金的不同来源和形式进行逐项分析

C、审查验资报告或相应的资金到位证明,必要时应对存放资金的账户进行调查

D、根据项目具体情况,对资金供应风险进行预测,必要时应对利率风险和汇率风险进行说明

E、对借款人所有账户的资金流量明细进行审查

点击查看答案
第5题
加强内控管理,可以将核心业务外包。对第三方机构的产品、数据、技术、运营能力等做好合规审查和风险评估()

点击查看答案
第6题
一家大型制造组织安排购买工业机器系统来生产新产品线。该系统包括由第三方组织提供给供应商的软件。开始生产的制造组织的财务风险很高。在购买之前,制造组织应该采取什么步骤来最大程度地降低其在新企业中的财务风险()。

A、要求软件由经过认证的独立软件测试公司进行全面测试。

B、聘请性能测试人员在系统上执行离线测试。

C、计算由于软件错误和漏洞可能给组织带来的收入损失,并将其与系统的整体价格进行比较。

D、将机器放在第3层防火墙后面。

点击查看答案
第7题
在对组织信息安全管理系统(ISMS)进行内部审核期间,会发现不符合项。组织在以下哪些管理阶段审查、评估和/或纠正不合格()。

A、评估。

B、规划。

C、改进。

D、操作。

点击查看答案
第8题
组织正在实施安全审查作为系统开发的一部分。以下哪项是最好的技术()。

A、执行增量评估。

B、聘请第三方审计公司。

C、审查安全架构。

D、进行渗透测试。

点击查看答案
第9题
审计师在对基于网络的第三方付款处理公司进行审计。他确定,由于存在一种程序错误,客户可以为每个邮寄地址创建多个账户。这就引起了银行卡交易处理过程中的问题。管理层同意修正程序,并通知拥有多个账户的客户应对账户进行合并。审计师应如何应对此情况?

A、修改今后审计的范围,以核实程序得到修正,账户得到合并

B、评估管理层提议开展的纠正措施的适当性和有效性

C、开展跟踪审计,核实程序是否得到修正,账户是否得到合并

D、不采取任何措施,因为管理层已同意解决问题

点击查看答案
第10题
下列关于“供应商的评估和批准”叙述中错误的是()。

A、应当建立物料供应商评估和批准的操作规程,明确供应商的资质、选择的原则、质量评估方式、评估标准、物料供应商批准的程序。

B、质量管理部门应当指定专人负责物料供应商质量评估和现场质量审计,分发经批准的合格供应商名单。被指定的人员应当具有相关的法规和专业知识,具有足够的质量评估和现场质量审计的实践经验。

C、企业负责人应经常指导质量管理部门对物料供应商作出的质量评估。

D、改变物料供应商,应当对新的供应商进行质量评估;改变主要物料供应商的,还需要对产品进行相关的验证及稳定性考察。

点击查看答案
第11题
在合规管理的原则中,合规人员在对业务部门进行监督核查时,坚持统一的标准来对违规行为进行风险评估和报告属于合规管理的()。
A.专业性原则
B.独立性原则
C.协调性原则
D.公正性原则

请帮忙给出正确答案和分析,谢谢!
点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
搜题
如果结果不匹配,请 联系老师 获取答案
搜索
如果结果不匹配,请 联系老师 获取答案