2026年数据合规审计实务审计项目风险管理策略测试卷及答案.docx

2026年数据合规审计实务审计项目风险管理策略测试卷及答案.docx

2026年数据合规审计实务审计项目风险管理策略测试卷及答案

1.单项选择题(每题1分,共20分)

1.1根据《个人信息保护法》第四十五条,处理敏感个人信息应当取得个人的

A.明示同意

B.默示同意

C.书面同意

D.单独同意

答案:D

1.2数据合规审计中,对“数据最小化”原则最恰当的审计程序是

A.抽样检查数据库字段是否全部对外开放

B.比对业务需求文档与数据字段清单,确认无冗余字段

C.检查备份磁带是否加密

D.验证日志留存期限是否不少于30天

答案:B

1.3在ISO27001:2022附录A中,与“数据防泄漏”直接对应的控制域是

A.A.5信息安全策略

B

文档评论(0)

1亿VIP精品文档

相关文档