- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年数据安全与保护知识考试试题及答案
一、单项选择题
1.根据《数据安全法》规定,国家建立数据分类分级保护制度,其中数据分类分级的责任主体是?
A.公安机关
B.数据处理者
C.行业主管部门
D.国家数据安全工作协调机制
答案:B
解析:《数据安全法》第二十一条明确规定,数据处理者应当按照国家有关规定,对其数据进行分类分级保护。
2.个人信息处理者因业务需要向境外提供个人信息时,若处理人数超过(),应当通过国家网信部门组织的安全评估?
A.10万人
B.100万人
C.500万人
D.1000万人
答案:B
解析:《个人信息保护法》第三十八条规定,处理个人信息达到国家网信部门规定数量的个人信息处理者向境外提供个人信息的,应当通过安全评估;具体数量标准(100万人)由国家网信部门制定。
3.以下哪项不属于《关键信息基础设施安全保护条例》中定义的“关键信息基础设施”?
A.大型互联网平台数据中心
B.省级电力调度系统
C.社区卫生服务站信息系统
D.全国铁路客票发售和预订系统
答案:C
解析:关键信息基础设施需符合“一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益”的标准,社区卫生服务站信息系统未达到该层级。
4.数据安全风险评估报告的保存期限不得少于()?
A.1年
B.3年
C.5年
D.10年
答案:C
解析:《数据安全法》第二十五条要求,数据安全风险评估报告和处理措施应当保存至少5年。
5.个人信息主体要求查阅、复制个人信息时,个人信息处理者应当在()内响应?
A.7个工作日
B.15个工作日
C.30个工作日
D.60个工作日
答案:B
解析:《个人信息保护法》第四十五条规定,个人信息处理者应当在收到请求后15个工作日内处理完毕。
6.以下哪类数据不属于《数据安全法》规定的“重要数据”?
A.某电商平台收集的用户购物偏好数据
B.某测绘企业采集的地理信息数据
C.某医疗平台存储的患者诊疗记录数据
D.某能源企业的电网运行实时数据
答案:A
解析:重要数据通常涉及国家安全、经济发展、公共利益等领域,用户购物偏好数据属于一般个人信息,未达到重要数据标准。
7.数据安全认证机构开展认证工作时,若发现认证对象不符合要求,应当()?
A.直接撤销认证并公示
B.要求限期整改,逾期未改则撤销认证
C.向行业主管部门报告后暂停认证
D.与认证对象协商调整认证范围
答案:B
解析:《数据安全法》第三十五条规定,认证机构发现不符合要求的,应要求整改;逾期未改的,撤销认证并公示。
8.数据处理者发生数据泄露事件后,可能造成严重后果的,应当在()内向设区的市级以上公安机关报告?
A.1小时
B.24小时
C.3个工作日
D.7个工作日
答案:B
解析:《网络安全法》第四十二条规定,发生数据泄露等安全事件,可能造成严重后果的,应在24小时内报告。
9.以下哪种场景无需取得个人信息主体的单独同意?
A.将用户购物数据提供给第三方用于精准营销
B.基于医疗目的共享患者诊疗数据至关联医院
C.向境外传输用户生物识别信息
D.处理14周岁以下未成年人的个人信息
答案:B
解析:《个人信息保护法》第二十三条规定,为公共利益实施新闻报道、舆论监督等行为,或在合理范围内处理已公开的个人信息,可无需单独同意;医疗目的共享通常需告知但可能无需单独同意(需结合具体场景)。
10.数据安全审查的重点不包括()?
A.数据处理活动对国家安全的影响
B.数据处理者的技术能力
C.数据处理活动对公共利益的影响
D.数据跨境流动的风险
答案:B
解析:《数据安全审查办法》明确审查重点为数据处理活动对国家安全、公共利益或个人、组织合法权益的影响,不涉及处理者技术能力。
11.某企业拟将其收集的用户位置数据用于AI训练,根据“最小必要”原则,以下做法正确的是?
A.收集用户近3年的全部位置轨迹数据
B.仅收集训练模型所需的最近1个月的位置数据
C.收集用户位置数据时不限制精度(如精确到米级)
D.同时收集用户姓名、身份证号等关联信息
答案:B
解析:“最小必要”原则要求数据收集的范围、精度、数量应限于实现处理目的的最小范围,B选项符合该要求。
12.数据脱敏技术中,“将身份证号的出生年月部分替换为*”属于()?
A.匿名化
B.去标识化
C.加密
D.掩码
答案:D
解析:掩码技术通过替换部分字符隐藏敏感信息(如身份证号部分隐藏),去标识化需结合其他技术使数据无法复原,匿名化则完全无法关联到特定主体。
13.以下哪项不属于数据安全管理制度的核心内容?
A.数据分类分级规则
B.员工数据安全培训计划
C.数
有哪些信誉好的足球投注网站
文档评论(0)