重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 财会类考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

公司的安全合规性要求规定,必须扫描所有AmazonEC2映像的漏洞,并且必须通过CVE评估.解决方案架构师正在开发一种机制,以创建可供开发人员使用的安全性认可的AMI.任何新的AMls都应经过自动评估过程,并在开发人员使用它们之前被标记为已批准.批准的图像必须每30天扫描一次以确保合规性.在遵循最佳实践的同时,解决方案架构师应采取哪些步骤组合来满足这些要求(选择两个.)()

A.使用AWS Systems ManagerEC2代理对从需要扫描的AMI启动的EC2实例运行CVE评估B.使用AWS Lambda编写自动批准规则.将批准的AMI列表存储在AWS SystemsManager参数存储中.每30天使用Amazon EventBridge在所有EC2实例上触发一个AWSSystems Manager自动化文档C.使用Amazon Inspector对从需要扫描的AMI启动的EC2实例运行CVE评估D.使用AWS Lambda编写自动批准规则.将批准的AMI列表存储在AWS SystemsManager参数存储中.使用托管的AWSConfig规则在所有EC2实例上进行连续扫描,并使用AWS SystemsManager自动化文档进行修复E.使用AWS CloudTrail对从需要扫描的AMI启动的EC2实例运行CVE评估
答案

BC

更多“公司的安全合规性要求规定,必须扫描所有AmazonEC2映像的漏洞,并且必须通过CVE评估.解决方案架构师正在开发一种机制,以创建可供开发人员使用的安全性认可的AMI.任何新的AMls都应经过自动评估…”相关的问题

第1题

以下关于定期合规报告与不定期合规报告的表述,正确的有()。

A.定期合规报告的报告人是公司各部门负责履行合规管理职责的归口部门或岗位

B.不定期合规风险报告的报告人可以是公司所有部门和员工

C.定期合规报告应按照公司合规报告制度的规定进行报送

D.不定期合规报告不需要按照公司合规报告制度的规定进行报送

点击查看答案

第2题

公司按照反洗钱法律法规和监管要求所采取的哪些措施是满足反洗钱合规性要求的最低标准()

A.客户身份识别

B.客户身份资料和交易记录保存

C.大额交易和可疑交易报告

D.宣传培训

点击查看答案

第3题

关于报销环节各责任描述正确的有()

A.报销人必须严格按照 业务计划在审批范围内合理开支,并对费用的真实性,合理性,遵从性和报销的及时性负责

B.直接主管必须对员工提交的原始单据或扫描件进行事前或事后的审核,以确保费用报销的真实性,合理性,遵从性

C.财务权签人对费用报销的合理性和预算执行情况负责,虽然不要求审核原始单据,但权签人应根据业务管理需要,判断是否需要审核或事后进行抽检

D.各级CFO要对所管辖部门或区域内员工的费用报销进行事后审核,并对费用报销的合规性和遵从性负责

E.财务管理部必须严格执行公司各项费用管理制度和要求,未经备案的个性化管理规定若得到执行,对账务管理部相关人员问责

点击查看答案

第4题

根据营销公司客户、供应商资质合规性管理规定,二次原料生产型供应商准入时需要提营业执照、安全生产许可证()
点击查看答案

第5题

您认为业主评委应该如何履职用权()

A.廉洁用权,谨记责任和使命,不以公谋私

B.依规用权,熟悉规定和纪律要求,确保所有程序合规

C.自由用权,业主评委可以按照自己意愿评审

D.公正用权,审慎使用权力,对采购结果要负责,充分维护公司利益

点击查看答案

第6题

根据《南方电网有限责任公司工程财务管理细则》规定,基建工程前期工作以及建设过程中发生的差旅费、会议费、协调费等不能签订合同的费用,必须取得()、()、()票据,履行内部审批程序后方可支付。

A.合理的

B.有效的

C.合法的

D.合规的

点击查看答案

第7题

一家持有国际标准化组织(ISO)27001认证的国际贸易组织正在寻求将其安全监控外包给托管安全服务提供商(MSSP)。贸易组织的安全官负责起草外包合同中需要包含的要求。下列哪项必须包含在合同中()。

A.外包合同中涉及的所有设备的详细概述。

B.对MSSP的设备进行安全合规性测试的权利。

C.MSSP有一名负责信息安全的执行经理。

D.审核MSSP安全流程的权利。

点击查看答案

第8题

在报销费用过程中,下列那种说法是正确的()

A.承办人员对承办内容及票据的真实、完整、合规性承担第一责任

B.相关领导对审批事项的真实性、合规性承担审批责任

C.财务人员对票据的合规性、完整性承担审核责任,对违反中央八项规定精神的不合规费用支出,必须坚持原则,应提出否定意见并坚决予以退回、不予审批

D.各级财务人员可以因对本规定不了解、不熟悉公司相关规定和纪律要求而免责

点击查看答案

第9题

以下关于FCA监管正确的是()。

A.FCA的授权标准非常严格,授权单位必须拥有仅用于支持监管业务的资金,且每月定期向FCA报告其资金状况。

B.FCA在特定情况下有权随时检查所有公司记录和客户账户,以确保该公司遵守法规。

C.该监管机构拥有独立于管理层之外的全职合规审核员。

D.授权单位需向FCA证明该公司拥有足够的流动资金以支付客户存款和潜在的公司支出。

点击查看答案

第10题

每个企业都要遵守许多政府和行业法规,其中许多法规规定了数据和信息的使用和管理方式,这是因为()是数据治理功能的一部分。

A.监测并确保组织满足任何监管的合规性要求

B.关于数据、数据治理需要对整个过程负责,包括需要向DG汇报的风险和审计报告

C.强制执行企业范围内的强制合规规定

D.对可能的法规进行专门的审计,并在只提供信息的基础上向总干事委员会报告

E.这是一项风险和审计责任,数据治理在其中没有作用

点击查看答案

第11题

2020年8月,某项目组一名员工想在工作中留下纪念,将客户涉密信息私自上传到个人微信,随后被客户方IT信息安全部门发现,虽及时发现未将信息外泄出去,但是此行为严重违反了客户及公司信息安全合规性的规定,次说法是否正确()
点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝