- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年网络和信息安全考试试题
一、单选题(10题)
1、银行拟向第三方营销公司共享客户电话号码,下列哪项操作符合新规?()[单选题]
A.在开户协议中默认勾选“同意共享”条款
B.单独弹窗授权,明示接收方名称及数据用途(正确答案)
C.共享脱敏后的手机号段(如1381234)
D.经行内数据安全官审批即可共享
答案解析:
14条共享需单独授权并明示第三方身份
2、某分行数据库管理员在测试环境使用真实客户证件号,最可能违反下列哪项原则?()[单选题]
A.权责一致原则
B.目的限制原则
C.最小必要原则(正确答案)
D.安全可信原则
答案解析:
8条测试禁止用真实敏感数据,违反最小必要原则
3、外包人员操作失误导致10万条客户住址泄露,银行应承担的处罚责任依据是?()[单选题]
A.仅处罚外包公司
B.银行与外包公司连带处罚
C.银行承担全部主体责任,但可以向外包公司追责(正确答案)
D.视外包合同约定而定
答案解析:
41条银行对外包行为负全责(穿透式监管)
4、下列哪种数据跨境场景无需申报金监总局安全评估?()[单选题]
A.境内外资银行向境外母行传输信贷风控模型
B.境外保险公司访问境内数据库实时核保
C.香港分行向深圳分行传输存款数据(正确答案)
D.向国际反洗钱组织提供涉恐交易名单
答案解析:
35条境内传输不属跨境,港澳台参照跨境管理(但深港属境内)
5、银行APP收集客户“人脸特征”信息,合规边界是?()[单选题]
A.用户同意即可无限期使用
B.完成身份验证后立即删除原始数据(正确答案)
C.加密存储后可用于精准营销
D.经匿名化处理可永久留存
答案解析:
9条生物特征信息“用后即删”,禁二次利用
6、数据安全官发现核心系统存在未授权访问漏洞,首先应?()[单选题]
A.直接修复漏洞
B.1小时内向金监地方分局初报(正确答案)
C.召开行内风险评估会
D.暂停相关业务
答案解析:
28条高风险漏洞按事件等级1小时内初报
7、下列哪类日志必须留存≥3年?()[单选题]
A.用户登录系统记录
B.批量导出10万条客户交易数据操作(正确答案)
C.内部员工查询本人信息
D.开发环境测试日志
答案解析:
23条核心数据操作日志存3年(导出超5万条即为核心操作)
8、某客户要求删除开户预留信息,银行正确的操作是?()[单选题]
A.拒绝删除(因反洗钱要求)
B.仅删除非核心字段(如职业)
C.验证身份后彻底删除可溯源数据(正确答案)
D.标记为“冻结状态”而非删除
答案解析:
11条用户有权要求删除可识别身份的数据(反洗钱数据除外)
9、银行保险机构对重要数据加密的要求是?()[单选题]
A.使用国际通用算法(如AES-256)
B.采用国家密码管理局认证算法(正确答案)
C.自研加密协议报备即可
D.仅传输过程加密
答案解析:
20条强制国密算法(SM4/SM9),禁用未认证国际算法
10、下列哪项不属于《办法》定义的“核心数据”?()[单选题]
A.支付清算系统拓扑图
B.未公开的存款准备金率执行方案
C.银行大楼监控录像(公共区域)(正确答案)
D.全国银行卡跨行交易密钥
答案解析:
3条公共区域监控不属核心数据(涉密区域除外)
二、判断题(10题)
1、银行将客户电话号码脱敏为“1380000”后,可自由用于外部合作营销。
[判断题]
对
错(正确答案)
答案解析:
14条:脱敏数据仍属个人信息,需授权用途
2外包人员在非工作时间访问生产环境数据库,只要未导出数据即不违规。
[判断题]
对
错(正确答案)
答案解析:
25条:非授权时间访问即违规(无论是否操作)
3数据安全事件造成50万人个人信息泄露,属于“特别重大事件”。[判断题]
对(正确答案)
错
答案解析:
30条:泄露50万人信息属“特别重大事件”
4?银行因系统故障丢失客户存款记录,需在72小时内向金监总局报告。[判断题]
对
错(正确答案)
答案解析:
31条:业务中断类事件1小时内初报
5?银行保险机构的数据分类分级标准可自行定义,无需报备监管。[判断题]
对
错(正确答案)
答案解析:
12条:分级标准需报金监总局备案
6?跨境传输个人金融信息时,获得客户授权且需进行安全评估。[判断题]
对(正确答案)
错
答案解析:
36条:授权+安全评估双要件缺一不可
7??数据安全官可由首席信息官(CIO)兼任。(X)?
[判断题]
对
错(正确答案)
答案解析:
17条:数据安全官需独立设置,不得兼任
8?客户已注销账户
您可能关注的文档
最近下载
- 降钙素原抗体产品技术要求标准2024年.pdf VIP
- 2013-2022同等学历申硕学位英语真题(含答案).pdf VIP
- 2023年全国职业院校技能大赛食品安全与质量检测题库1-10.docx VIP
- 内部培训刑法知识考试题库大全及答案下载.pdf VIP
- 2025至2030全球及中国车载摄像头模块组件行业项目调研及市场前景预测评估报告.docx
- 2023-2024学年安徽省合肥重点中学九年级(上)第一次月考道德与法治试卷.pdf VIP
- 人教版(2024新版)九年级上册化学全册教案教学设计.docx
- 中国油田分布明细-含分布图.docx VIP
- 6.4 酵母菌子囊孢子的观察(原理讲解).pdf VIP
- AIGC技术在非物质文化遗产设计保护中的应用探索 .pdf VIP
文档评论(0)