- 2
- 0
- 约6.49千字
- 约 21页
- 2026-06-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年隐私保护与ISO27001信息安全要求综合测试题
一、单选题(每题1分,共20题)
1.根据欧盟《通用数据保护条例》(GDPR),个人数据的“最小必要”原则主要要求组织在处理个人数据时,应确保处理的()。
A.效率性
B.公开透明性
C.数据最小化
D.安全性
2.ISO27001:2026标准中,哪项过程是确保信息安全策略与组织战略目标一致的关键环节?()
A.风险评估
B.内部审核
C.信息安全策略的制定与评审
D.接触控制
3.在中国《个人信息保护法》框架下,若组织因数据处理活动侵犯个人信息权益,监管机构可对其处以最高多少金额的罚款?()
A.100万元
B.500万元
C.2000万元
D.5000万元
4.ISO27001:2026标准要求组织应建立哪项机制,以识别、评估和应对信息安全风险?()
A.业务连续性计划
B.风险管理流程
C.信息安全事件响应计划
D.干系人沟通机制
5.若某医疗机构使用电子病历系统存储患者数据,根据HIPAA(美国健康保险流通与责任法案)要求,以下哪项措施最能有效防止数据泄露?()
A.定期备份数据
B.实施强密码策略
C.限制数据访问权限
D.使用加密传输
6.在ISO27001:2026标准中,“组织context”(组织环境)
原创力文档

文档评论(0)