2025年数据伦理合规师考试题库(附答案和详细解析)(1215).docxVIP

  • 0
  • 0
  • 约8.06千字
  • 约 11页
  • 2026-01-11 发布于上海
  • 举报

2025年数据伦理合规师考试题库(附答案和详细解析)(1215).docx

数据伦理合规师考试试卷

一、单项选择题(共10题,每题1分,共10分)

数据处理活动中,“最小必要原则”的核心要求是?

A.尽可能收集更多用户数据以提升服务质量

B.仅收集实现服务目的必需的最少数据

C.用户授权后可无限期存储所有收集的数据

D.跨业务线共享数据时无需额外告知用户

答案:B

解析:最小必要原则是《个人信息保护法》《GDPR》等法规的核心要求,指数据处理者应仅收集与服务目的直接相关、数量最少的必要数据(B正确)。A违背“最少”要求,C违背“必要”原则(存储需符合目的限制),D违反“告知-同意”规则(共享需单独告知)。

以下哪项属于数据去标识化技术?

A.对用户姓名进行哈希处理并保留身份证号后四位

B.将用户手机号全部替换为“*”

C.通过K-匿名技术使单个个体无法被识别

D.直接删除用户联系信息字段

答案:C

解析:去标识化是通过技术手段使数据无法直接或间接识别特定自然人(C正确)。A保留部分标识信息仍可关联识别,B属于简单脱敏(可能通过上下文还原),D属于数据删除(非去标识化)。

根据《个人信息保护法》,不满多少周岁未成年人的个人信息属于敏感个人信息?

A.14周岁

B.16周岁

C.18周岁

D.12周岁

答案:A

解析:《个人信息保护法》第28条明确,不满14周岁未成年人的个人信息属于敏感个人信息,处理时需取得其监护人同意(A正确)。

算法公平性审查的关键不包括?

A.训练数据的代表性

B.模型参数的可解释性

C.输出结果的群体差异

D.算法开发人员的学历背景

答案:D

解析:算法公平性审查需关注数据偏差(A)、模型设计(B)、结果歧视(C),与开发人员学历无关(D错误)。

数据跨境流动时,“标准合同条款”的合规依据是?

A.《网络安全法》

B.《数据安全法》

C.《个人信息保护法》

D.《关键信息基础设施安全保护条例》

答案:C

解析:《个人信息保护法》第38条规定,数据跨境流动可通过签订标准合同条款(由国家网信部门制定)实现合规(C正确)。

数据伦理审查委员会(ERB)的核心职责是?

A.负责数据存储硬件的安全维护

B.评估数据处理活动的伦理风险

C.制定企业数据定价策略

D.处理用户投诉的售后服务

答案:B

解析:ERB的核心职能是对数据收集、分析、应用等全流程进行伦理风险评估,确保符合公平、隐私、透明等原则(B正确)。

以下哪项行为符合“用户同意”的合法要求?

A.将隐私政策同意与功能使用绑定(如不同意则无法注册)

B.通过弹窗形式单独询问用户是否同意个性化推荐

C.在用户注册时默认勾选“同意隐私政策”

D.仅在网站底部小字标注隐私政策链接

答案:B

解析:合法同意需满足“明确、自愿、具体”(《个人信息保护法》第14条)。B为单独同意且非捆绑(正确);A/C为强制或默认同意(无效);D未主动告知(不满足“充分知情”)。

数据泄露事件发生后,最迟应在多长时间内向监管部门报告?

A.24小时

B.48小时

C.72小时

D.15个工作日

答案:B

解析:《个人信息保护法》第57条规定,发生或可能发生个人信息泄露时,应立即采取补救措施,并在48小时内向履行个人信息保护职责的部门报告(B正确)。

以下哪项不属于数据合规风险评估的维度?

A.数据处理目的的合法性

B.数据主体的经济收入

C.数据安全技术措施的有效性

D.数据跨境流动的合规路径

答案:B

解析:风险评估需关注目的合法性(A)、技术安全性(C)、跨境合规性(D),与数据主体经济收入无关(B错误)。

隐私计算技术的核心目标是?

A.完全消除数据使用中的隐私风险

B.在不共享原始数据的前提下实现联合计算

C.替代传统数据脱敏技术

D.提高数据存储的物理安全性

答案:B

解析:隐私计算(如联邦学习、安全多方计算)的核心是“数据可用不可见”,在保护原始数据的同时实现计算需求(B正确)。A“完全消除”过于绝对,C为补充而非替代,D属于物理安全(非隐私计算目标)。

二、多项选择题(共10题,每题2分,共20分)

数据最小必要原则的具体体现包括?

A.仅收集用户注册所需的姓名和手机号

B.电商平台为推荐商品收集用户近1年的全部购物记录

C.医疗APP仅收集与诊疗相关的病例信息

D.社交软件要求用户提供身份证号以开通聊天功能

答案:AC

解析:最小必要原则要求数据收集“数量最少、范围最小、精度适当”。A(仅必要字段)、C(仅相关信息)符合;B(1年记录超出“必要”)、D(聊天无需身份证号)违背原则。

GDPR规定的个人信息主体权利包括?

A.访问权(RighttoAccess)

B.遗忘权(RighttoErasure)

C.数据可携带权(RighttoDa

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档