wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

RCSA & IT Risk Mgmt

Total questions: 20

Worksheet time: 7mins

Name
Class
Date
1.

การบริหารความเสี่ยงเป็นหน้าที่ของใคร

a)

หัวหน้าหน่วยงาน

b)

พนักงานทุกคน

c)

พนักงานในสายงานบริหารความเสี่ยง

d)

ผู้บริหารระดับสูงขององค์กร

2.

ข้อใด ไม่ใช่ ประเภทความเสี่ยงด้านเทคโนโลยีสารสนเทศ

a)

ความเสี่ยงที่เกิดจากภัยคุกคามด้าน Cyber

b)

ความเสี่ยงด้านปฏิบัติการเทคโนโลยีสารสนเทศ

c)

ความเสี่ยงด้านเครดิต

d)

ความเสี่ยงด้านการบริหารจัดการโครงการด้านเทคโนโลยีสารสนเทศ

3.

หน่วยงานใดทำหน้าที่กำกับดูแล 2nd line of Defense

a)

ฝ่ายบริหารความเสี่ยง

b)

ฝ่ายตรวจสอบภายใน

c)

ฝ่ายงานไอที

d)

ฝ่ายกฎหมาย

4.

ข้อใดคือการระุบุความเสี่ยง (Risk Identification)

a)

กำหนด Risk Owner

b)

พิจารณาและค้นหาสาเหตุ

c)

ระบุผู้กระทำให้เกิดความเสี่ยง

d)

กำหนดระดับความเสี่ยงที่ยอมรับได้

5.

ข้อใดคือหลักการในการคำนวณเกณฑ์การประเมินความเสี่ยง (Inherent Risk Assessment Calculation)

a)

Inherent Risk Level = Impact of Consequence + Likelihood

b)

Inherent Risk Level = Impact of Consequence - Likelihood

c)

Inherent Risk Level = Impact of Consequence x Likelihood

d)

Inherent Risk Level = Impact of Consequence / Likelihood

6.

ข้อใด ไม่ใช่ แนวทางการจัดการความเสี่ยงที่ถูกต้อง

a)

ยอมรับ

b)

หยุดหรือหลีกเลี่ยง

c)

ลดหรือบรรเทา

d)

ปฏิเสธ

7.

เมื่อใดต้องมีการกำหนดแนวทางจัดการความเสี่ยง (Risk Treatment)

a)

ก) เมื่อระดับความเสี่ยง (Risk Level) “สูง” หรือ “ค่อนข้างสูง”

b)

ข) เมื่อระดับความเสี่ยง (Risk Level) “ปานกลาง”

c)

ค) เมื่อผลการประเมินการควบคุมที่มีอยู่ "ไม่เพียงพอ"

d)

ข้อ ก หรือ ข้อ ค

8.

แนวทางการจัดการความเสี่ยงแบบ Reduce หมายถึงข้อใด

a)

หลีกเลี่ยงกิจกรรมที่ก่อให้เกิดความเสี่ยง

b)

การหาแนวทางในการลดระดับความรุนแรงของความเสี่ยง เมื่อความเสี่ยงเกิดขึ้น

c)

การจ้างผู้อื่นมาดำเนินการแทน

d)

การซื้อประกันภัย

9.

ข้อใดคือความเสี่ยงด้าน Confidentiality

a)

ไม่มีการจัดทำแผน BCP

b)

เว็บไซต์ถูกโจมตี ทำให้ไม่สามารถเข้าใช้งานได้

c)

ระบบแสดง Error ไม่สามารถใช้งานได้

d)

ไม่มีกระบวนการจัดเก็บและจำกัดสิทธิ์ในการเข้าถึงข้อมูล

10.

ข้อใดคือความเสี่ยงด้าน Availability

a)

พนักงานขโมยรหัสผ่านไปใช้เพื่่อขโมยข้อมูล

b)

ไม่มีการกำหนดสิทธิ์ในการเข้าถึงข้อมูล

c)

ระบบไม่สามารถให้บริการได้ชั่วคราว

d)

ลูกค้าร้องเรียนว่าโดนโจรกรรมข้อมูล

11.

ข้อใดเป็นความเสี่ยงด้าน Integrity

a)

ระบบไม่สามารถให้บริการได้

b)

ข้อมูลลูกค้าถูกลักลอก และนำไปขายในท้องตลาด

c)

ลูกค้าเรียกร้องค่าเสียหายจากธนาคาร เนื่องจากข้อมูลเงินฝากผิดพลาดเนื่องจากถูกแก้ไข

d)

ผู้ไม่ประสงค์ดีสามารถเข้าถึงเครื่อง Server ของบริษัทได้

12.

ขณะนี้หลายบริษัทได้เร่งอบรมพนักงานในสังกัด ทั้งในด้านการเงิน และสินเชื่อ เพื่อให้สามารถนำความรู้ไปใช้ในการปฎิบัติงานได้ จนบางครั้งทำให้หัวหน้างานบางคนบ่นว่า “อบรมอะไรกันนักหนา สาขายิ่งขาดคนทำงานอยู่” การที่ บริษัทจัดอบรมเป็นการจัดการความเสี่ยงประเภทใด

a)

การยอมรับความเสี่ยง (Take, Accept)

b)

การลดความเสี่ยง (Reduce, Treat)

c)

การแบ่งปันหรือโอนความเสี่ยง (Share, Transfer)

d)

การหลีกเลี่ยงความเสี่ยง (Terminate, Avoid)

13.

การชุมนุมประท้วงในหลายครั้งที่ผ่านมาจากกลุ่มเสี้อสีต่างๆทั้งสีแดงและสีเหลือง ที่ทำเนียบรัฐบาล บางครั้งก็ลุกลามมาถึงธนาคารทำให้อาจเกิดอันตรายกับพนักงานและทรัพย์สินได้ ธนาคารได้ดำเนินการตามแผน BCP (Business Continuity Plan) ให้พนักงานที่ปฎิบัติงานธุรกรรมสำคัญ ไปปฎิบัติงานที่สถานที่สำรอง (Back-up Site) จากการที่ ธนาคารย้ายพนักงานจากที่เดิมไปปฏิบัติงานที่ใหม่เป็นการจัดการความเสี่ยงประเภทใด

a)

Terminate, Avoid

b)

Share, Transfer

c)

Take, Accept

d)

Reduce, Treat

14.

ข้อใดไม่ใช่ประโยชน์หรือเป้าหมายหลักของการบริหารความเสี่ยงองค์กร

a)

ส่งเสริมให้เกิดกระบวนการกำกับดูแลกิจการที่ดี

b)

สร้างความมั่นใจในความสำเร็จของกลยุทธ์ที่กำหนด

c)

เป็นการบริหารเชิงรุกและมีการป้องกันล่วงหน้า

d)

เพื่อให้องค์กรมีผลประกอบการที่ดีขึ้น

15.
สภาพที่อาจก่อให้เกิดการบาดเจ็บ หรือเสียชีวิตความเสียหายต่อทรัพย์สิน หรือความเสียหายต่องานที่ทำ คือข้อใด
a)
Likelihood
b)
Operational Risk
c)
Impact
d)
Hazard
16.
ข้อใด ไม่เกี่ยวข้อง การประเมินความเสี่ยง (Risk Assessment)
a)
การระบุความเสี่ยง (Risk Identification)
b)
การบรรเทาความเสี่ยง (Risk Treatment)
c)
การวัดผลความเสี่ยง (Risk Evaluation)
d)
การวิเคราะห์ความเสี่ยง (Risk Analysis)
17.
การอนุมัติเพิ่มวงเงินสินเ เชื่อแบบไม่มีหลักประกัน ให้กับลูกค้าที่มีรายได้น้อย เกี่ยวข้องกับข้อใด
a)
Risk Acceptant
b)
Risk Removing
c)
Risk Increase
d)
Risk Transfer
18.
ความเสี่ยงด้านไหนเกี่ยวข้องกับ BCM มากที่สุด
a)
Strategic Risk
b)
Financial Risk
c)
Compliance Risk
d)
Operational Risk
19.

การนำเงินไปลงทุนใน กองทุนรวมตราสารแห่งทุน (KT-BRAIN-A) เกี่ยวข้องกับวิธีการจัดความเสี่ยงแบบใด?

a)

การยอมรับความเสี่ยง (Risk Acceptance)

b)

การหลีกเลี่ยงความเสี่ยง (Risk Avoidance)

c)

การโอนความเสี่ยงภัย (Risk Transfer)

d)

การลดความเสี่ยงภัย (Risk Reduction)

20.

การนำ QR-Code ไปแปะทับคนอื่นเพื่อให้ลูกค้าจ่ายเงินผิด ถือเป็นเทคนิคการหลอกลวงแบบใด

a)

Hacking

b)

Skimming

c)

Phishing

d)

Spamming