- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家跨境数据传输合规框架与最佳实践专题试卷及解析1
2025年信息系统安全专家跨境数据传输合规框架与最佳实
践专题试卷及解析
2025年信息系统安全专家跨境数据传输合规框架与最佳实践专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、根据欧盟《通用数据保护条例》(GDPR),以下哪项是跨境数据传输的主要法
律依据?
A、数据主体的明确同意
B、标准合同条款(SCCs)
C、绑定公司规则(BCRs)
D、以上都是
【答案】D
【解析】正确答案是D。GDPR规定跨境数据传输需满足适当性保障,包括数据主
体同意、SCCs、BCRs等多种机制。A、B、C均为合法依据,但D最全面。知识点:
GDPR第五章跨境传输规则。易错点:误认为单一机制即可满足所有场景。
2、中国《个人信息保护法》规定,向境外提供个人信息必须通过哪种安全评估?
A、企业自评估
B、国家网信部门组织的安全评估
C、第三方机构认证
D、无需评估
【答案】B
【解析】正确答案是B。《个保法》第三十八条要求关键信息基础设施运营者和处理
量达标的处理者需通过国家网信部门评估。A、C不符合法定要求,D明显错误。知识
点:中国数据出境安全评估制度。易错点:混淆企业自评估与国家评估的适用情形。
3、以下哪项不属于APEC跨境隐私规则(CBPR)体系的核心要素?
A、认证机制
B、执法合作
C、数据本地化要求
D、问责制原则
【答案】C
【解析】正确答案是C。CBPR体系强调认证、执法和问责,但C是数据主权国家
的特殊要求,与CBPR自由流动理念相悖。知识点:APECCBPR框架特点。易错点:
将区域性规则与主权要求混淆。
4、根据美国《澄清境外合法使用数据法》(CLOUDAct),美国企业是否必须提供
存储在境外的数据?
2025年信息系统安全专家跨境数据传输合规框架与最佳实践专题试卷及解析2
A、绝对禁止
B、需符合国际协定
C、可基于执行令提供
D、完全自愿
【答案】C
【解析】正确答案是C。CLOUDAct允许美国执法部门通过执行令获取企业控制的
境外数据,但需符合特定程序。A、D与法案精神不符,B是例外情形。知识点:美国
数据管辖扩张机制。易错点:忽视”执行令”这一关键前提。
5、GDPR中”充分性认定”的决定主体是?
A、欧盟委员会
B、欧洲数据保护委员会
C、各成员国DPA
D、欧洲议会
【答案】A
【解析】正确答案是A。GDPR第45条明确充分性认定由欧盟委员会统一作出。B
是协调机构,C仅负责国内执行,D无此权限。知识点:欧盟数据保护治理结构。易错
点:混淆EDPB与欧盟委员会的职能。
6、中国《数据出境安全评估办法》规定,申报安全评估的数据处理者需满足的条
件不包括?
A、处理100万人以上个人信息
B、累计向境外提供10万人个人信息
C、处理重要数据
D、所有企业均需申报
【答案】D
【解析】正确答案是D。办法第四条规定A、B、C情形需申报,D扩大了适用范
围。知识点:中国数据出境申报门槛。易错点:误认为所有跨境传输均需评估。
7、以下哪项是标准合同条款(SCCs)的主要优势?
A、自动适用所有国家
B、灵活适应不同场景
C、免除所有责任
D、无需数据主体同意
【答案】B
【解析】正确答案是B。SCCs可结合补充措施使用,具有灵活性。A错误,需评估
接收国法律;C不符合合规原则;D仍需满足其他合法性基础。知识点:SCCs的适用
特点。易错点:高估SCCs的独立效力。
2025年信息系统安全专家跨境数据传输合规框架与最佳实践专题试卷及解析3
8、欧盟美国数据隐私框架(DPF)的监督机构是?
您可能关注的文档
- 2025年信息系统安全专家火灾自动报警系统设计专题试卷及解析.pdf
- 2025年信息系统安全专家基于AI的补丁优先级智能预测与推荐专题试卷及解析.pdf
- 2025年信息系统安全专家基于MITREATT&CK框架的自动化防御专题试卷及解析.pdf
- 2025年信息系统安全专家基于生物特征的静态认证技术(指纹、人脸)专题试卷及解析.pdf
- 2025年信息系统安全专家基于属性的访问控制模型原理专题试卷及解析.pdf
- 2025年信息系统安全专家基于替换的数据脱敏方法专题试卷及解析.pdf
- 2025年信息系统安全专家基于图计算的数据脱敏技术专题试卷及解析.pdf
- 2025年信息系统安全专家交换机IPSourceGuard专题试卷及解析.pdf
- 2025年信息系统安全专家结构化与非结构化数据分类分级差异专题试卷及解析.pdf
- 2025年信息系统安全专家金融行业安全监控合规要求专题试卷及解析.pdf
原创力文档


文档评论(0)