2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0217).docxVIP

  • 8
  • 0
  • 约9.97千字
  • 约 13页
  • 2026-04-14 发布于上海
  • 举报

2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0217).docx

隐私保护工程师(CIPT)考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据GDPR规定,以下哪类主体必须任命数据保护官(DPO)?

A.年营业额500万欧元以下的小型企业

B.核心活动涉及大规模系统性监控的公共机构

C.仅处理员工内部考勤数据的企业

D.仅通过线下门店收集客户姓名和联系方式的零售商

答案:B

解析:GDPR第37条规定,以下主体必须任命DPO:(1)公共机构(除法院行使司法职能外);(2)核心活动涉及大规模系统性监控个人数据的主体;(3)核心活动涉及大规模处理特殊类别数据或犯罪记录数据的主体。选项B符合“大规模系统性监控”的条件;选项A(小型企业)、C(内部数据处理)、D(小规模常规数据收集)均无需强制任命DPO。

隐私影响评估(PIA)的核心目的是?

A.证明企业已完成数据安全备案

B.识别并降低数据处理活动中的隐私风险

C.替代数据安全事件应急预案

D.满足监管机构的形式审查要求

答案:B

解析:PIA的核心目标是通过系统性评估,识别数据处理活动中可能对个人隐私造成的风险(如数据泄露、歧视性处理等),并提出缓解措施(如加密、匿名化),以预防隐私损害。选项A(备案)、C(替代预案)、D(形式审查)均偏离PIA的本质目的。

以下哪项属于“特殊类别个人数据”?

A.电商平台收集的用户收货地址

B.医疗机构记录的患者基因信息

C.社交

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档