企业数据安全运营经理岗位招聘考试试卷及答案.docVIP

企业数据安全运营经理岗位招聘考试试卷及答案.doc

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

企业数据安全运营经理岗位招聘考试试卷及答案

一、填空题(每题1分,共10分)

1.欧盟通用数据保护条例的英文缩写是______。

2.数据分类分级中,核心商业机密或个人敏感信息通常为______级。

3.常用对称分组加密算法是______(举1例)。

4.数据泄露响应流程第一步是______。

5.等保2.0中,数据安全属于______安全域。

6.实现“数据可用不可见”的隐私计算技术是______(举1例)。

7.数据备份“3-2-1”原则的“1”指______。

8.基于角色的访问控制英文缩写是______。

9.手机号替换为格式一致的随机号属于______脱敏。

10.数据安全审计的核心目标是______。

二、单项选择题(每题2分,共20分)

1.不属于数据安全运营核心职责的是?

A.数据分类分级

B.网络硬件维护

C.数据泄露响应

D.合规审计

2.GDPR中“被遗忘权”英文是?

A.RighttobeForgotten

B.RighttoAccess

C.RighttoRectification

D.RighttoDataPortability

3.等保2.0第3级安全保护能力属于?

A.自主保护

B.指导保护

C.监督保护

D.强制保护

4.非对称加密算法是?

A.AES

B.DES

C.RSA

D.3DES

5.动态脱敏与静态脱敏的区别不包括?

A.动态仅访问时生效

B.静态改变原始数据

C.动态不改变原始数据

D.静态仅存储时生效

6.《数据安全法》施行时间是?

A.2021年6月10日

B.2021年9月1日

C.2022年1月1日

D.2020年10月1日

7.安全多方计算(MPC)核心是?

A.数据不出本地

B.聚合计算结果

C.加密传输

D.匿名化

8.增量备份特点是?

A.备份所有数据

B.仅备份上次全量变化

C.仅备份上次备份变化

D.恢复最快

9.最小权限原则指?

A.仅授任务必需权限

B.仅授最低级别权限

C.仅授临时权限

D.仅授查看权限

10.等保2.0要求审计日志保留至少?

A.6个月

B.1年

C.2年

D.3年

三、多项选择题(每题2分,共20分)

1.数据安全运营关键流程包括?

A.资产盘点

B.风险评估

C.安全监控

D.应急响应

2.GDPR中数据处理者义务包括?

A.数据最小化

B.主体权利响应

C.泄露通知

D.合规审计

3.数据分类分级依据包括?

A.数据价值

B.泄露影响

C.敏感程度

D.存储位置

4.隐私计算典型技术有?

A.联邦学习

B.差分隐私

C.安全多方计算

D.区块链

5.等保2.0数据安全控制点包括?

A.分类分级

B.传输加密

C.备份恢复

D.访问控制

6.数据脱敏常用方法有?

A.替换

B.屏蔽

C.泛化

D.加密

7.数据泄露响应步骤包括?

A.检测确认

B.遏制

C.根除

D.恢复

8.我国数据安全法规包括?

A.《数据安全法》

B.《个人信息保护法》

C.《网络安全法》

D.《等保2.0条例》

9.访问控制模型包括?

A.DAC

B.MAC

C.RBAC

D.ABAC

10.数据备份策略类型包括?

A.全量备份

B.增量备份

C.差异备份

D.实时备份

四、判断题(每题2分,共20分)

1.数据分类分级是数据安全运营基础。()

2.GDPR仅适用于欧盟境内企业。()

3.等保2.0数据安全域不包括数据销毁。()

4.静态脱敏会改变原始数据存储值。()

5.联邦学习可跨机构建模不泄露原始数据。()

6.备份“3-2-1”原则“2”指两种介质。()

7.最小权限原则不包括临时权限。()

8.《个保法》合法性基础不包括“合法权益”。()

9.审计日志无需保留管理员操作日志。()

10.数据泄露仅需通知重大事件。()

五、简答题(每题5分,共20分)

1.简述数据分类分级的核心意义。

2.简述动态脱敏与静态脱敏的适用场景差异。

3.简述数据泄露响应流程的关键步骤。

4.简述隐私计算在数据安全运营中的应用价值。

六、讨论题(每题5分,共10分)

1.企业实施数据分类分级时,如何解决业务部门不配合的问题?

2.数据泄露时,如何平衡“及时通知监管”与“避免恐慌”的关系?

---

答案部分

一、填空题

1.GDPR

2.高(或机密)

3.AES(或DES、3DES)

4.检测与确认

5.数据

6.联邦学习(或差分隐私、安全多方计算)

7.一份异地备份

8.RBAC

9.格式保持

10.验证合规性

二、单项选择题

1.B2.A3.C4.C5.D6.B7.A8.C9.A10.A

三、多项选择题

1.ABCD2.ABCD3.ABC4.ABC5.ABCD6.ABC7.ABCD8.ABC9.ABCD10.ABCD

四、判断题

1.√2.×3.×4.√5.√6.√7.×

文档评论(0)

。。 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档