2026年隐私保护与ISO27001信息安全要求综合测试题.docxVIP

  • 2
  • 0
  • 约6.49千字
  • 约 21页
  • 2026-06-28 发布于福建
  • 举报

2026年隐私保护与ISO27001信息安全要求综合测试题.docx

第PAGE页共NUMPAGES页

2026年隐私保护与ISO27001信息安全要求综合测试题

一、单选题(每题1分,共20题)

1.根据欧盟《通用数据保护条例》(GDPR),个人数据的“最小必要”原则主要要求组织在处理个人数据时,应确保处理的()。

A.效率性

B.公开透明性

C.数据最小化

D.安全性

2.ISO27001:2026标准中,哪项过程是确保信息安全策略与组织战略目标一致的关键环节?()

A.风险评估

B.内部审核

C.信息安全策略的制定与评审

D.接触控制

3.在中国《个人信息保护法》框架下,若组织因数据处理活动侵犯个人信息权益,监管机构可对其处以最高多少金额的罚款?()

A.100万元

B.500万元

C.2000万元

D.5000万元

4.ISO27001:2026标准要求组织应建立哪项机制,以识别、评估和应对信息安全风险?()

A.业务连续性计划

B.风险管理流程

C.信息安全事件响应计划

D.干系人沟通机制

5.若某医疗机构使用电子病历系统存储患者数据,根据HIPAA(美国健康保险流通与责任法案)要求,以下哪项措施最能有效防止数据泄露?()

A.定期备份数据

B.实施强密码策略

C.限制数据访问权限

D.使用加密传输

6.在ISO27001:2026标准中,“组织context”(组织环境)

文档评论(0)

1亿VIP精品文档

相关文档