2026旅游行业客户旅行数据保护审计知识考察试题及答案.docxVIP

  • 8
  • 0
  • 约5.6千字
  • 约 14页
  • 2026-03-09 发布于未知
  • 举报

2026旅游行业客户旅行数据保护审计知识考察试题及答案.docx

2026旅游行业客户旅行数据保护审计知识考察试题及答案

一、单项选择题(每题2分,共20分)

1.根据《个人信息保护法》及2026年最新修订的《旅游行业数据安全管理指引》,旅游企业收集客户“行程偏好(如酒店房型、餐饮忌口)”数据时,最核心的合规要求是:

A.获得客户书面授权

B.仅收集实现服务目的必需的最小范围数据

C.向客户明示数据存储期限为5年

D.同步向监管部门备案收集方案

答案:B

解析:《个人信息保护法》第六条明确“最小必要原则”,要求数据收集应限于实现服务目的的最小范围;旅游行业指引进一步强调,行程偏好类非敏感数据需严格遵循“最小化”,避免过度收集。

2.旅游平台存储客户“身份证号”“护照信息”等敏感个人信息时,2026年合规技术要求中,强制采用的加密方式是:

A.SHA-256哈希算法

B.AES-256对称加密(密钥与数据分离存储)

C.RSA非对称加密(公钥加密、私钥解密)

D.国密SM4算法(符合《信息安全技术密码模块安全要求》)

答案:D

解析:2026年实施的《关键信息基础设施安全保护条例》修订版明确,涉及自然人身份信息的敏感数据应采用国密算法(如SM4),且需符合GB/T30272-2022《信息安全技术密码模块安全要求》。

3.某旅游企业拟将客户“国际机票订单数据”

文档评论(0)

1亿VIP精品文档

相关文档