2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0420).docxVIP

  • 0
  • 0
  • 约1.74千字
  • 约 4页
  • 2026-05-08 发布于江苏
  • 举报

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0420).docx

2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0420)

数据隐私合规师(DPO)资格考试试卷

一、单项选择题(共10题,每题1分,共10分)

根据GDPR,数据控制者的核心责任是:

A.仅需确保数据存储安全

B.代表数据处理者承担全部法律责任

C.对数据处理活动负主要合规责任

D.仅在数据泄露时承担责任

答案:C

解析:GDPR第24条规定数据控制者需对数据处理全周期承担合规责任,B选项混淆了控制者与处理者关系(GDPR第28条),A/D选项责任覆盖不全。

中国《个人信息保护法》规定的敏感个人信息不包括:

A.金融账户信息

B.行踪轨迹

C.公开的企业法定代表人信息

D.医疗健康记录

答案:C

解析:根据第28条,敏感信息需关联自然人身份(如生物识别、特定身份等),企业法定代表人信息属于公开工商信息,不具个人隐私属性。

(其余单选题略,共10题)

二、多项选择题(共10题,每题2分,共20分)

DPO在数据泄露响应中必须执行的操作包括:

A.72小时内向监管机构报告

B.立即通知所有受影响用户

C.评估泄露对个人权利的风险

D.销毁相关服务器日志

答案:AC

解析:GDPR第33条规定72小时报告义务(A正确),C是风险评估必要步骤;B仅在存在高风险时要求(GDPR第34条),D可能破坏取证证据违反合规义务。

下列场景中需取得个人信

文档评论(0)

1亿VIP精品文档

相关文档