题目
金库模式管控应做到“限事限时”,以下说法正确的是()A. 操作人在执行敏感操作触发金库申请时,必须有明确且合理的业务需求并完整填写操作原因,对于原因不明或业务需求不合理的,授权人应不予审批B. 金库的操作、申请、审批的内容必须相匹配,系统应实现对操作、申请和审批的一致性限制,对于无法匹配的操作进行事后通报C. 金库模式原则上允许单次授权限时查询的方式D. 若采用按时间段授权的方式,应限制每次金库授权时长,原则上不得超过2小时
金库模式管控应做到“限事限时”,以下说法正确的是()
A. 操作人在执行敏感操作触发金库申请时,必须有明确且合理的业务需求并完整填写操作原因,对于原因不明或业务需求不合理的,授权人应不予审批
B. 金库的操作、申请、审批的内容必须相匹配,系统应实现对操作、申请和审批的一致性限制,对于无法匹配的操作进行事后通报
C. 金库模式原则上允许单次授权限时查询的方式
D. 若采用按时间段授权的方式,应限制每次金库授权时长,原则上不得超过2小时
题目解答
答案
A. 操作人在执行敏感操作触发金库申请时,必须有明确且合理的业务需求并完整填写操作原因,对于原因不明或业务需求不合理的,授权人应不予审批
解析
金库模式的核心在于双人操作、权限分离、严格授权,强调“限事限时”原则。本题重点考查对金库模式中操作申请、审批流程、授权时长的理解。
- 限事:操作必须基于明确且合理的业务需求,授权人需审核原因,避免滥用。
- 限时:控制单次授权时长,减少风险暴露时间。
关键点:区分选项中是否符合“事前审核”“双人授权”等核心要求。
选项分析
选项A
操作人需填写合理业务需求,授权人审核原因。
- 正确性:符合限事原则,确保操作合法性,防止无理由申请。
- 关键点:强调事前审核,授权人有权拒绝不合理申请。
选项B
系统限制操作与审批一致性,不匹配则事后通报。
- 错误原因:金库模式应事前控制,而非事后处理,无法体现“限事限时”。
选项C
允许单次授权限时查询。
- 错误原因:金库模式要求双人授权,单次授权违背核心原则。
选项D
每次授权时长不得超过2小时。
- 部分正确:涉及限时,但题目未明确时长标准,且选项A更直接体现限事核心。