以下哪些是风险及控制自我评估的数据来源()
A、A.内部损失数据
B、B.审计中发现的问题
C、C.监管发现的问题
D、D.问题库
A、A.内部损失数据
B、B.审计中发现的问题
C、C.监管发现的问题
D、D.问题库
A、风险与控制自我评估RCSA只有在确认和评估所有可能的缓解措施后才是完整的 B、内部损失数据有助于识别需要在风险和控制自我评估中处理的风险和控制薄弱环节,外部事件对于围绕潜在风险的讨论是没有帮助的 C、风险与控制自我评估RCSA的评分方法应该只有包括财务影响,不包括声誉、法律、监管、客户和生命安全的影响 D、为了确保风险与控制自我评估RCSA的良好设计,在实施前安排时间与参与者、利益相关人员以及支持职能部门人员进行访谈是十分重要的
A、内部操作风险损失数据应当包括已发生的损失数据及预期损失数据 B、自我评估法是目前运用最广泛、最成熟的操作风险评估方法 C、定性分析主要基于有经验的业务专家对内部操作风险损失数据进行分析 D、以上说法都不正确
A、定期利用风险与识别控制评估(RCSA)进行风险评估 B、定期检测关键指标(KI) C、定期收集风险数据(DC)并进行分析 D、宣传合规是全体员工责任,而非合规管理部门人员责任的理念
A、RCSA是由第三方,包括审计、合规或“萨班斯-奥克斯利法案”的团队 B、RCSA按设定的标准测试控制的有效性并发布合格/不合格或有效性得分 C、RCSA具有主观性 D、RCSA除了控制评估外还包括风险评估
A、A.一道防线自我检查或评估等系列活动发现的问题 B、B.各类监管机构检查或评价及外部审计机构审计或评价 C、C.稽核部门检查或评价 D、D.二道防线检查、日常监控或特定操作风险管理工具(如操作风险与控制评估(RACA)、关键风险指标(KRI)、损失数据搜集(LDC)等)