2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0524).docxVIP

  • 4
  • 0
  • 约7.01千字
  • 约 8页
  • 2026-07-04 发布于上海
  • 举报

2026年隐私保护工程师(CIPT)考试题库(附答案和详细解析)(0524).docx

隐私保护工程师(CIPT)

一、单项选择题(共10题,每题1分,共10分)

在GDPR框架下,若数据处理活动属于“自动化决策”且产生法律效果或对个人产生类似影响,个人有权要求人工介入。这一权利被称为:A.被遗忘权B.解释权C.运动权D.透明权答案:B解析:根据GDPR第22条,个人有权不基于仅由自动化处理作出的决定,包括profiling,该决定对其在法律上产生效力或类似严重影响。这种权利被称为“解释权”。

隐私设计(PrivacybyDesign,PbD)的核心原则之一是“默认设置安全”。以下哪项做法最符合这一原则?A.为用户提供复杂的加密选项,由用户自行决定是否启用B.系统默认收集最少必要的数据,且未收集的数据不被存储C.在产品发布后,通过补丁修复已发现的隐私漏洞D.在隐私政策中承诺不会向第三方出售用户数据答案:B解析:隐私设计的默认设置原则要求,在系统设计之初,就应确保默认状态是保护隐私的,即数据收集应遵循“最小化”原则,未经用户明确同意,不应收集或存储额外数据。

以下哪项技术措施主要用于防止数据在传输过程中被窃听或篡改,符合“数据传输安全”要求?A.数据脱敏B.数据加密C.数据备份D.数据审计答案:B解析:数据加密通过将明文转换为密文,防止未授权方读取或修改数据,是保护数据传输安全的核心技术手段。数据脱敏主

文档评论(0)

1亿VIP精品文档

相关文档