NEW
Font size
WorksheetsRCSA & IT Risk Mgmt
Total questions: 20
Worksheet time: 7mins
การบริหารความเสี่ยงเป็นหน้าที่ของใคร
หัวหน้าหน่วยงาน
พนักงานทุกคน
พนักงานในสายงานบริหารความเสี่ยง
ผู้บริหารระดับสูงขององค์กร
ข้อใด ไม่ใช่ ประเภทความเสี่ยงด้านเทคโนโลยีสารสนเทศ
ความเสี่ยงที่เกิดจากภัยคุกคามด้าน Cyber
ความเสี่ยงด้านปฏิบัติการเทคโนโลยีสารสนเทศ
ความเสี่ยงด้านเครดิต
ความเสี่ยงด้านการบริหารจัดการโครงการด้านเทคโนโลยีสารสนเทศ
หน่วยงานใดทำหน้าที่กำกับดูแล 2nd line of Defense
ฝ่ายบริหารความเสี่ยง
ฝ่ายตรวจสอบภายใน
ฝ่ายงานไอที
ฝ่ายกฎหมาย
ข้อใดคือการระุบุความเสี่ยง (Risk Identification)
กำหนด Risk Owner
พิจารณาและค้นหาสาเหตุ
ระบุผู้กระทำให้เกิดความเสี่ยง
กำหนดระดับความเสี่ยงที่ยอมรับได้
ข้อใดคือหลักการในการคำนวณเกณฑ์การประเมินความเสี่ยง (Inherent Risk Assessment Calculation)
Inherent Risk Level = Impact of Consequence + Likelihood
Inherent Risk Level = Impact of Consequence - Likelihood
Inherent Risk Level = Impact of Consequence x Likelihood
Inherent Risk Level = Impact of Consequence / Likelihood
ข้อใด ไม่ใช่ แนวทางการจัดการความเสี่ยงที่ถูกต้อง
ยอมรับ
หยุดหรือหลีกเลี่ยง
ลดหรือบรรเทา
ปฏิเสธ
เมื่อใดต้องมีการกำหนดแนวทางจัดการความเสี่ยง (Risk Treatment)
ก) เมื่อระดับความเสี่ยง (Risk Level) “สูง” หรือ “ค่อนข้างสูง”
ข) เมื่อระดับความเสี่ยง (Risk Level) “ปานกลาง”
ค) เมื่อผลการประเมินการควบคุมที่มีอยู่ "ไม่เพียงพอ"
ข้อ ก หรือ ข้อ ค
แนวทางการจัดการความเสี่ยงแบบ Reduce หมายถึงข้อใด
หลีกเลี่ยงกิจกรรมที่ก่อให้เกิดความเสี่ยง
การหาแนวทางในการลดระดับความรุนแรงของความเสี่ยง เมื่อความเสี่ยงเกิดขึ้น
การจ้างผู้อื่นมาดำเนินการแทน
การซื้อประกันภัย
ข้อใดคือความเสี่ยงด้าน Confidentiality
ไม่มีการจัดทำแผน BCP
เว็บไซต์ถูกโจมตี ทำให้ไม่สามารถเข้าใช้งานได้
ระบบแสดง Error ไม่สามารถใช้งานได้
ไม่มีกระบวนการจัดเก็บและจำกัดสิทธิ์ในการเข้าถึงข้อมูล
ข้อใดคือความเสี่ยงด้าน Availability
พนักงานขโมยรหัสผ่านไปใช้เพื่่อขโมยข้อมูล
ไม่มีการกำหนดสิทธิ์ในการเข้าถึงข้อมูล
ระบบไม่สามารถให้บริการได้ชั่วคราว
ลูกค้าร้องเรียนว่าโดนโจรกรรมข้อมูล
ข้อใดเป็นความเสี่ยงด้าน Integrity
ระบบไม่สามารถให้บริการได้
ข้อมูลลูกค้าถูกลักลอก และนำไปขายในท้องตลาด
ลูกค้าเรียกร้องค่าเสียหายจากธนาคาร เนื่องจากข้อมูลเงินฝากผิดพลาดเนื่องจากถูกแก้ไข
ผู้ไม่ประสงค์ดีสามารถเข้าถึงเครื่อง Server ของบริษัทได้
ขณะนี้หลายบริษัทได้เร่งอบรมพนักงานในสังกัด ทั้งในด้านการเงิน และสินเชื่อ เพื่อให้สามารถนำความรู้ไปใช้ในการปฎิบัติงานได้ จนบางครั้งทำให้หัวหน้างานบางคนบ่นว่า “อบรมอะไรกันนักหนา สาขายิ่งขาดคนทำงานอยู่” การที่ บริษัทจัดอบรมเป็นการจัดการความเสี่ยงประเภทใด
การยอมรับความเสี่ยง (Take, Accept)
การลดความเสี่ยง (Reduce, Treat)
การแบ่งปันหรือโอนความเสี่ยง (Share, Transfer)
การหลีกเลี่ยงความเสี่ยง (Terminate, Avoid)
การชุมนุมประท้วงในหลายครั้งที่ผ่านมาจากกลุ่มเสี้อสีต่างๆทั้งสีแดงและสีเหลือง ที่ทำเนียบรัฐบาล บางครั้งก็ลุกลามมาถึงธนาคารทำให้อาจเกิดอันตรายกับพนักงานและทรัพย์สินได้ ธนาคารได้ดำเนินการตามแผน BCP (Business Continuity Plan) ให้พนักงานที่ปฎิบัติงานธุรกรรมสำคัญ ไปปฎิบัติงานที่สถานที่สำรอง (Back-up Site) จากการที่ ธนาคารย้ายพนักงานจากที่เดิมไปปฏิบัติงานที่ใหม่เป็นการจัดการความเสี่ยงประเภทใด
Terminate, Avoid
Share, Transfer
Take, Accept
Reduce, Treat
ข้อใดไม่ใช่ประโยชน์หรือเป้าหมายหลักของการบริหารความเสี่ยงองค์กร
ส่งเสริมให้เกิดกระบวนการกำกับดูแลกิจการที่ดี
สร้างความมั่นใจในความสำเร็จของกลยุทธ์ที่กำหนด
เป็นการบริหารเชิงรุกและมีการป้องกันล่วงหน้า
เพื่อให้องค์กรมีผลประกอบการที่ดีขึ้น
การนำเงินไปลงทุนใน กองทุนรวมตราสารแห่งทุน (KT-BRAIN-A) เกี่ยวข้องกับวิธีการจัดความเสี่ยงแบบใด?
การยอมรับความเสี่ยง (Risk Acceptance)
การหลีกเลี่ยงความเสี่ยง (Risk Avoidance)
การโอนความเสี่ยงภัย (Risk Transfer)
การลดความเสี่ยงภัย (Risk Reduction)
การนำ QR-Code ไปแปะทับคนอื่นเพื่อให้ลูกค้าจ่ายเงินผิด ถือเป็นเทคนิคการหลอกลวงแบบใด
Hacking
Skimming
Phishing
Spamming
