2025年数据伦理合规师考试题库(附答案和详细解析)(1228).docxVIP

  • 0
  • 0
  • 约7.1千字
  • 约 10页
  • 2026-01-22 发布于上海
  • 举报

2025年数据伦理合规师考试题库(附答案和详细解析)(1228).docx

数据伦理合规师考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据《个人信息保护法》,个人信息处理的核心原则不包括以下哪项?

A.最小必要原则

B.公开透明原则

C.绝对匿名原则

D.目的明确原则

答案:C

解析:《个人信息保护法》确立的核心原则包括最小必要(第6条)、公开透明(第7条)、目的明确(第6条)等;“绝对匿名原则”表述错误,因匿名化数据已不属于个人信息(第4条),无需遵循个人信息处理原则。

以下哪项属于数据伦理中“算法公平性”的典型要求?

A.算法输出结果与输入数据完全一致

B.算法对不同群体的决策无系统性偏差

C.算法代码必须完全公开

D.算法训练数据量需达到百万级

答案:B

解析:算法公平性要求避免对特定群体(如性别、种族)的系统性歧视(参考《人工智能伦理规范》);A错误,算法需通过处理数据生成结论而非完全一致;C错误,代码公开非强制要求;D错误,数据量与公平性无直接关联。

数据主体行使“查阅复制权”时,数据处理者的合规义务是?

A.可要求数据主体提供额外证明材料

B.需在15个工作日内响应

C.仅需提供最终处理结果

D.可收取高额材料工本费

答案:B

解析:《个人信息保护法》第45条规定,处理者应在15个工作日内提供;A错误,不得额外增加证明负担;C错误,需提供处理规则、存储时间等详细信息;D错误,法律禁止收取不合理费用。

以下哪种场景无需进行数据安全影响评估?

A.处理10万人的生物识别信息

B.向境外提供医疗健康数据

C.采用新算法对用户进行信用评分

D.内部共享员工考勤记录

答案:D

解析:《数据安全法》第30条规定需评估的场景包括处理敏感数据(A)、跨境传输(B)、使用新技术处理数据(C);内部共享非敏感数据(D)无需评估。

数据匿名化的核心标准是?

A.数据中不包含姓名、身份证号等直接标识

B.无法通过合理手段识别特定自然人

C.数据经过加密算法处理

D.数据与原始载体物理隔离

答案:B

解析:《个人信息保护法》第4条定义,匿名化是“无法识别特定自然人且不能复原”;A错误,可能含间接标识(如手机号+生日);C错误,加密属于去标识化(可解密复原);D错误,物理隔离不影响可识别性。

企业开展用户画像时,最需重点防范的伦理风险是?

A.画像结果不准确

B.过度收集用户行为数据

C.画像模型参数不公开

D.画像报告未使用可视化

答案:B

解析:用户画像易因“过度收集”(如超出业务所需的位置、通信记录)违反最小必要原则(《个人信息保护法》第6条);A、C、D属于技术或展示问题,非核心伦理风险。

以下哪项符合“数据可携带权”的要求?

A.用户要求将购物平台的订单数据导出至另一平台

B.企业要求用户同意将数据共享给第三方

C.监管部门要求企业提交数据处理日志

D.数据主体要求查看算法推荐逻辑

答案:A

解析:数据可携带权指用户有权将个人数据从原处理者转移至其他处理者(《个人信息保护法》第45条);B是共享同意,C是监管配合,D是查阅权。

数据伦理审查委员会(DERB)的核心职责是?

A.负责数据存储硬件的安全维护

B.对数据处理活动进行伦理风险评估

C.制定企业数据架构设计方案

D.处理用户数据泄露投诉

答案:B

解析:DERB的核心职能是审查数据处理的伦理合规性(如目的正当性、风险可控性);A是技术部门职责,C是架构师职责,D是客服或合规部门职责。

跨境数据流动中,“等效性评估”的实施主体是?

A.数据接收方所在国政府

B.数据处理企业

C.中国国家网信部门

D.第三方认证机构

答案:C

解析:《数据出境安全评估办法》第3条规定,国家网信部门负责对数据出境的“接收方数据保护水平”进行等效性评估;企业需申报但非实施主体。

以下哪项属于“数据滥用”的典型表现?

A.基于用户同意进行精准广告推送

B.将用户医疗数据用于无关的商业分析

C.对公开的企业工商数据进行统计

D.经脱敏后向科研机构提供交通数据

答案:B

解析:数据滥用指超出原同意范围或合理目的的使用(如医疗数据用于商业分析);A、C、D均符合合法、正当、必要原则。

二、多项选择题(共10题,每题2分,共20分)

数据处理活动中,“告知-同意”原则的合规要求包括?

A.告知内容需具体明确(如处理目的、方式、范围)

B.同意需由数据主体主动作出(非默认勾选)

C.儿童个人信息需由监护人单独同意

D.同意后不可撤回

答案:ABC

解析:《个人信息保护法》第17-22条规定:告知需具体(A)、同意需主动(B)、儿童信息需监护人同意(C);D错误,用户可随时撤回同意(第15条)。

以下属于敏感个人信息的有?

A.15岁未成年人的学习记录

B.某明星的公开微博内容

C.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档