A.定义帐号权限变更流程,在流程中包含申请、审批环节,在权限变更过程中严格遵照流程执行
B.牵头定期梳理敏感数据访问权限,明确人员职责、角色与权限三者之间的对应关系。严格遵循“权限最小化”原则进行帐号授权,及时回收多余权限
C.按照从帐号管理要求,对帐号权限变更操作合规性进行审计
D.明确与平台使用方的安全责任
A.操作风险识别程序应该分析本机构提供的产品和服务
B.由于未来潜在的操作风险具有不确定性,无法精确评估,所以在识别风险时,潜在的操作风险不必考虑在内
C.风险识别的过程主要包括三部分内容:收集风险信息、识别操作风险点和确定重要风险
D.AC说法都正确
A.经纪业务存在的操作风险往往是由于缺乏效果和效率的流程而出现
B.我国证券公司经纪业务操作风险点主要表现在制度流程、决策、人员道德、财务等方面
C.在营业部代理客户交易委托环节,往往会存在开户对象的风险
D.AB说法都正确
A.风险识别的过程主要包括三部分内容:收集风险信息、识别操作风险点和确定风险容忍度
B.在风险识别过程中,潜在的引发因素也应被考虑进来
C.在风险监测过程中,如果不同风险之间具有重要的依赖关系,还需要对它们的相关性进行估计
D.以上说法都正确
操作风险管理的流程中,()的过程主要包括三部分内容:收集风险信息、识别操作风险点和确定重要风险。
A.风险管理
B.风险转移
C.风险监测
D.风险识别